中国电信登录RSA算法+分析图文
Tips:当你看到这个提示的时候,说明当前的文章是由原emlog博客系统搬迁至此的,文章发布时间已过于久远,编排和内容不一定完整,还请谅解`
中国电信登录RSA算法+分析图文
日期:2016-9-30 阿珏 教程 浏览:2727次 评论:9条
废话不多说!
一、用到的工具
1.ie浏览器(9以上的版本)
2.httpwatch (中英文都可以)
3.js调试工具
目标网站:
http://xz.189.cn/sso/LoginServlet
电信189登录
二、抓包:
1.抓包前先清除网站的cookie和缓存

2.在页面打开前就开启抓包工具(否则会抓不到加密的js)
3.判断哪一个才是我们的登录提交包
1.这里就用到ie的F12开发人员工具
2.查到我们密码关键字 密码 passWord
3.继续追踪 加密所调用的函数 encryptedString
4.encryptedString 这个函数的两个参数 我们也要知道是什么 继续寻找key
5.那我加密所需的参数就够了,接下来就是调试了,这里有人就会问 那参数不是有两个吗 另一个s呢 通过函数我们知道 s就是对密码加密那的pwd 通过函数的调用if判断可以知道pwd 就是我们的密码passWord
6.接下来复制调用函数先在开发人员工具中先调试一下 需要key,s两个参数
7.ie中调试没有问题 ,那接下来在js调试工具中调试一下
8.复制3个RSA的机密js以及key 调用bodyRSA()这个函数 参数为密码 我们发现 他是一个对象 没有办法直接调用 如果继续调用就会导致工具挂掉
9.这里就是RSA的难点 需要进行改写,否则我们的易语言也没有办法调用。
10.将改写完的函数和刚才一样复制到调试工具中,还是调用bodyrsa()这个函数
最后发现我们成功了
因为没有电信手机号,没办法写个完整的对cookie操作登录 期待下期!
网友评论:
钟聚 5年前 (2016-10-06)
朋友搞个电信号登录看看。
随缘随意 5年前 (2016-10-02)
http://login.189.cn/login 189是这个登录吧?
阿珏 5年前 (2016-10-03)
上面有写我抓包的地址,不是这个
随缘随意 5年前 (2016-10-03)
只能西藏。换个地区都不行 [泪]
钟聚 5年前 (2016-10-06)
我的电信手机号、宽带号、座机号用LOGIN.189.CN/LOGIN登录,抓包分析和这个加密一样。
钟聚 5年前 (2016-09-30)
朋友,我有电信手机号,加我QQ71***38.我在探索这东东,想用POST登录。
阿珏 5年前 (2016-10-01)
点击网址下方的链接联系我
钟聚 5年前 (2016-10-02)
找不到链接。
作者: 阿珏酱
出处:https://www.cnblogs.com/Ajue/p/18201567
本博客所有文章如无特别注明均为原创。本站使用「CC BY-NC-SA 4.0」创作共享协议,引用或转载请以超链接形式注明作者及出处。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义