此次把鹹魚遇到的 RSA 的案例作了彙總,這個彙總系列會持續更新,攢到必定數量的網站就發一次,關於 RSA 的加解密能夠參考以前的文章,這裏不作贅述。算法
實戰案例淺析JS加密 - 基礎總結篇ide
aHR0cHM6Ly9sb2dpbi4xMDA4Ni5jbi9odG1sL2xvZ2luL3RvdWNoLmh0bWw=網站
分析加密參數 password加密
搜索參數 password3d
經過全局搜索找到一系列有關的文件,向下翻能夠看到有相似 encrypt 這裏加密的字樣,咱們追進去看看。blog
打上斷點,從新請求便可進入斷點。it
經過上圖顯示的連接直接追入,就能夠看到加密的地方了。class
aHR0cHM6Ly93d3cuMzcuY29tLw==基礎
分析加密參數password 進階
全局搜索 password= , 能夠搜索到兩個相關文件,點擊下面的文件。
追進文件再次檢索 password = ,能夠看到一個 td(f)的加密方法,咱們打上斷點
再次請求成功斷上斷點,咱們最近去就能夠看到加密的地方了,這個比較有意思的是他使用的不是 CryptoJS 加密,而是自寫的 rsa 加密,直接複製加密算法便可。