JS加解密&Galaxy使用

一、DES CBC加解密分析

利用Galaxydemo来进行学习

地址为:

https://github.com/outlaws-bai/GalaxyDemo

从DES CBC加解密开始

图片

 可以看见网站有对于username的query功能,抓包查看请求和响应

图片

 发现请求和响应都加了密,可以看见这里是以POST方法请求/api/des-cbc/getUserInfo路由,所以在浏览控制台设置xhr断点拦截该路由的POST请求:

图片

 点击查询查看断点

图片

 可以看到加解密代码

分析代码,可以得出结论:

  • des加密

  • key为12345678

  • iv为12345678

  • CBC模式

  • padding为Pkcs7

Galaxy使用

安装地址

https://github.com/outlaws-bai/Galaxy

选择好对应的DesCbc 并且指定请求地址 点击Start 即可对加密的流量包进行解密

图片

 

图片

 请求解密成功

图片

 同样的响应包也可以这样解

现在,再将网页请求代理到burp即可发现请求和响应都已经被自动解密:

图片

 

二、Des3Cbc加解密分析

同理 抓包获取路由接口

图片

 在浏览器打断点

图片

 

分析代码,可以得出结论:

  • des加密

  • key为24byteslongKeyfordes3!aa

  • iv为8bytesIv

  • CBC模式

  • padding为Pkcs7

Galxy自动解密

图片

启动 抓包 发现请求包和响应包已经自动解密出来了

图片

 

三、AES CBC加解密分析

抓包获取路由接口

图片

 浏览器打断点获取加解密算法

图片

 

分析代码,可以得出结论:

  • AES对称加密、CBC模式

  • key为32byteslongsecretkeyforaes256!aa

  • iv为16byteslongiv456

  • padding为Pkcs7

Galxy自动解密

图片

 

图片

 可以直接修改进行测试

 

四、AES ECB加解密分析

抓包获取路由接口

图片

 

 浏览器打断点

图片

 

 

分析代码,得出:

  • AES对称加密,ECB模式(电子密码本模式)

  • key为32byteslongsecretkeyforaes256!aa

  • ECB模式不需要IV

  • padding为Pkcs7

Galaxy自动解密

 原有脚本不能用 后面对hook脚本做了一下修改

图片

 

图片

 

posted @ 2026-04-21 10:33  maple_iu  阅读(35)  评论(0)    收藏  举报