美文网首页web渗透测试
网站加密暴破工具使用

网站加密暴破工具使用

作者: flashine | 来源:发表于2019-07-29 11:17 被阅读0次

继上次使用ExecJs来执行js对网站进行枚举后,感觉每次搞这个都写一次脚本很麻烦,不过后来有大佬写好burp插件了,那就直接拿来用了,写下具体使用方式。

0x00 插件下载

下载地址:https://github.com/c0ny1/jsEncrypter/releases/download/v0.3/jsEncrypter-0.3.jar
作者原文:http://gv7.me/articles/2017/jsEncrypter/
phantomJS:下载对应平台的应用程序,可执行文件在bin目录下,使用的时候只需要将这一个文件拷贝出来就行
https://phantomjs.org/download.html

0x01 使用说明

  1. burp导入插件包


    导入插件包
  2. 下载源码文件
    将该phantomjs_server.js保存至可执行文件phpantomJS同一目录下,然后将网站使用的加密js文件也保存至该目录
    源码文件列表
  3. 配置phantomjs_server.js
    文件内容里有注释,详细标注了需要修改的地方,主要就是拷贝加密代码到该文件中,具体加哪些就需要了解网站和自己的js基础了


    phantomjs_server.js

注:jsEncrypter.log记录了要加密的内容和对应的密文

  1. Burp Intruder配置
    该burp插件实现了Intruder的IIntruderPayloadProcessor接口,可以直接用该工具对字典进行加密处理


    Intruder添加process

    但是由于phantomJS只支持10个并发请求,所以理论上来说线程数设置得太高起不了什么作用


    image.png
    然后就可以直接暴破了
  2. repeater加密


    repeater加密

相关文章

  • 网站加密暴破工具使用

    继上次使用ExecJs来执行js对网站进行枚举后,感觉每次搞这个都写一次脚本很麻烦,不过后来有大佬写好burp插件...

  • 9.暴力破解和编辑器

    1、暴力破解分类及分别使用什么软件暴破c/s Bruter与hyara工具b/s burp与pkav工具 2、...

  • www.metools.info 在线工具网站

    发现一个在线工具网站,可以在线使用各种编程工具,代码格式化,简单编码、加密等,可能有你需要的工具,可前往http:...

  • Android AES加解密

    工具类 使用 加密文件及字符串工具类

  • asyncio与gevent并发性能测试

    在对网站进行扫描或者暴破时需要对网站进行高并发操作,然而requests+concurrent多线程性能上不太理想...

  • 使用java进行MD5加密

    MD5加密 目前md5加密解密的工具网上太多了,可以使用加密以后截取部分的方式使用。

  • 网站地图生成

    网站地图生成是使用站长工具_sitemap网站地图免费生成工具完成的,站长工具_sitemap网站地图免费生成工具...

  • Python代码加密方案

    方案1:使用Pyarmor工具进行加密 PyArmor 是一个用于加密和保护 Python 脚本的工具。它能够在运...

  • 基本语法

    语言说明## 优势:语法简洁劣势:运行效率低、代码不能加密适用:网站WEB应用、日常小工具批量工具、模块连接工具 ...

  • c# dll加密工具

    c# dll 加密最快的方法使用加壳工具Virbox Protector,直接加密,Virbox Protecto...

网友评论

    本文标题:网站加密暴破工具使用

    本文链接:https://www.haomeiwen.com/subject/fbbvrctx.html