JS加解密&Galaxy使用
一、DES CBC加解密分析
利用Galaxydemo来进行学习
地址为:
https://github.com/outlaws-bai/GalaxyDemo
从DES CBC加解密开始

可以看见网站有对于username的query功能,抓包查看请求和响应

发现请求和响应都加了密,可以看见这里是以POST方法请求/api/des-cbc/getUserInfo路由,所以在浏览控制台设置xhr断点拦截该路由的POST请求:

点击查询查看断点

可以看到加解密代码
分析代码,可以得出结论:
-
des加密
-
key为12345678
-
iv为12345678
-
CBC模式
-
padding为Pkcs7
Galaxy使用
安装地址
https://github.com/outlaws-bai/Galaxy
选择好对应的DesCbc 并且指定请求地址 点击Start 即可对加密的流量包进行解密


请求解密成功

同样的响应包也可以这样解
现在,再将网页请求代理到burp即可发现请求和响应都已经被自动解密:

二、Des3Cbc加解密分析
同理 抓包获取路由接口

在浏览器打断点

分析代码,可以得出结论:
-
des加密
-
key为24byteslongKeyfordes3!aa
-
iv为8bytesIv
-
CBC模式
-
padding为Pkcs7
Galxy自动解密

启动 抓包 发现请求包和响应包已经自动解密出来了

三、AES CBC加解密分析
抓包获取路由接口

浏览器打断点获取加解密算法

分析代码,可以得出结论:
-
AES对称加密、CBC模式
-
key为32byteslongsecretkeyforaes256!aa
-
iv为16byteslongiv456
-
padding为Pkcs7
Galxy自动解密


可以直接修改进行测试
四、AES ECB加解密分析
抓包获取路由接口

浏览器打断点

分析代码,得出:
-
AES对称加密,ECB模式(电子密码本模式)
-
key为32byteslongsecretkeyforaes256!aa
-
ECB模式不需要IV
-
padding为Pkcs7
Galaxy自动解密
原有脚本不能用 后面对hook脚本做了一下修改



浙公网安备 33010602011771号