2021-12-28JS逆向之某IC交易网cookie

Posted 阿J~

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了2021-12-28JS逆向之某IC交易网cookie相关的知识,希望对你有一定的参考价值。

本文仅供参考学习,禁止用于非法活动


前言

目标网站:aHR0cHM6Ly93d3cuaWMubmV0LmNuL3NlYXJjaC9TVE0zMkYxMDNDOFQ2Lmh0bWw=


一、页面分析

打开了控制台,这两个点上,再刷新下。

请求了两次主页,先看第一次ck

再看第二次ck,说明了这个ck是经过加密了的

二、开始搞吧

打开v神的神器,hook下cookie,再次刷新

断在了这里,可以看到这是的ck 是加密后的,我们网上再下个断电,再次刷新

hex_1、hex_2方法,小小ob,直接扣他完事



方法扣了后,就开始补点东西了,自然要传入参数sct,这个就是上一次请求的cookie里的ICNet[sct]
,有了参数后直接调方法,发现报错了哈,需要这两个参数,也是动态返回的,

需要用正则匹配下哦

然后就可以看下扣得加密结果如何,还是ok的!


三、拿下

以上是关于2021-12-28JS逆向之某IC交易网cookie的主要内容,如果未能解决你的问题,请参考以下文章

运维大数据之某银行flume性能调优及数据重复问题解决

Cook-Torrance光照模型

C8051逆向电阻屏:头儿拍脑袋说电阻屏IC好赚钱3块钱成本能卖20几块。,一个月不分昼夜逆向成功后头儿说电阻屏已经被市场淘汰请放弃治疗。

2021.12.28 程晟说币 探顶再跌,区间不破终究只是震荡

逆向交易与委托制

PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第三组