营销神器

 找回密码
 快速注册

QQ登录

只需一步,快速开始

(新版免费无功能限制)营销神器2024版帮助文档已更新到 docs.wzdr.cn 点击进入查阅!非常详细!
查看: 3118|回复: 5

[已解决]关于encrypt加密网站,如何解密?

[复制链接]
最佳答案
0 

20

回帖

1

好评

68

达人币

用户组:初级会员

Rank: 2Rank: 2

发表于 2021-3-1 22:09:59 | 显示全部楼层 |阅读模式
*求助技巧:规则求助时,请提供“规则报告.txt”、“帐号密码“、”.hwl数据包“、”.wzdr规则“等,否则可能无法给您满意答案!
*大家也有自己的事情要做,所以尽量详细,有助于更快得到大家的答复。拒绝伸手党!
*如果此求助信息不详细,或者有答案不采纳的,将会被移动灌水版块。
*规则报告内容太多,请保存为.txt文件上传,否则违规文本,会被系统禁止,无法发帖成功。
本人遇到一个网页更新后增加了新的加密系统
程序中如下:
        <input type="hidden" id="encryptKey" name="encryptKey" value="" />
        <input type="hidden" id="str_encryptKey" name="str_encryptKey" value="fu2pWMSK/HEpmcQW9Z3yHEAmZj0YuDd6JLWBRhmI3hm70PKvcn8gfgOiWhJkeLwbPMIVDWFekyx8ueEx3qtoD7Y0tKVm2sVWcfy9yyk7pfs3dCP50FaZyUAXncUXP9uveB9wwnNXAGS7kupaZRlCvuQQts6Be06unSk+0N8xs5w=" />

加密算法如下:
    var encryptKey = "";
    if ($("#str_encryptKey").val() != "" && $("#str_encryptKey").val() != undefined) {
        encryptKey = encryptCombination($("#timestamp").val(), $("#longNumber").val(), $("#str_encryptKey").val(), $("#combineType").val(), $("#publicKey").val());
        $("#encryptKey").val(encryptKey);
    }
    return true;

抓包POST数据为:
username=(已隐藏)&
password=(已隐藏)&
isRememberMe=0&
returnurl=&
encryptKey=R8CRCd2czgq2D90HW%2BDFCWNThLOeUKXEW1HGOZdXJ4NRwmA4QXHeYnkV17oZLDqG%2BUBOaxg7tr4pIxOM27GU8qoMFMXiNgNYv4a7DYn1RUpv61amkM%2FwgBzy14N%2FBwjSO5h0QWDVZ2HEPk3AFhlpI3fr70xlSrPnurGnOkCD5yw%3D%7Cfu2pWMSK%2FHEpmcQW9Z3yHEAmZj0YuDd6JLWBRhmI3hm70PKvcn8gfgOiWhJkeLwbPMIVDWFekyx8ueEx3qtoD7Y0tKVm2sVWcfy9yyk7pfs3dCP50FaZyUAXncUXP9uveB9wwnNXAGS7kupaZRlCvuQQts6Be06unSk%2B0N8xs5w%3D%7CkLMeAg4UFyVtZBqD4s4xmREjaRK%2BVjIWSqQGa8rTDtufnybJj5aE9rVG1qmBuAiLND74X30QK%2BRvAMefcqiY2FJoisttR3TQEk4N3naLaY8uMiFsNxBF1ZzyiRYZAkDWs1vglvsE9vWRceTT0yJgQ3ky%2Ban%2BoFxShmxw%2FZ8HH7A%3D%7Cblo4GFurZpZh7YmfC9eBqtkV3hUO11X9rab%2FVzmdombpVke4muVr1pUU0T0R82U6qrfEc4d6%2FMFvtS6iUkg0mHbjmj0z6734lwLPRrvtJi3Z%2Fa5%2BAFp6vZt3sP1hvLEIIldmHlJyAqP9darLVbvX5N5vgjpQswvWuC1vIlWcLSA%3D&
longNumber=9924730710&
publicKey=-----BEGIN+PUBLIC+KEY-----%0D%0AMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCSjUbexYfZ0jItT4AEOIEfa3%2Fk%0D%0A4q%2BxFkZULB%2BWzNSgMshlVon6KKTRv3XLSnCYGQHHxHHEY8W3z2RMqYClHp9CZ2i%2B%0D%0A%2FF5ukarDvX43iuq1V5MlKNCHyluWFRzkeMTJ%2BxAXCBRnoyl3WHZ1t95462ALIkT%2F%0D%0AC1sUKwJs2l2nKFDigQIDAQAB%0D%0A-----END+PUBLIC+KEY-----%0D%0A&
str_encryptKey=fu2pWMSK%2FHEpmcQW9Z3yHEAmZj0YuDd6JLWBRhmI3hm70PKvcn8gfgOiWhJkeLwbPMIVDWFekyx8ueEx3qtoD7Y0tKVm2sVWcfy9yyk7pfs3dCP50FaZyUAXncUXP9uveB9wwnNXAGS7kupaZRlCvuQQts6Be06unSk%2B0N8xs5w%3D&
combineType=16&
timestamp=1614605040932

以上绿色标记参数均可以从GET中得到,橙色标记部分为str_encryptKey的值,多次抓包发现该值的位置不固定

是否有大佬遇到过类似的加密算法?怎么解密获取encryptKey =的值,请大神指点
最佳答案
2021-3-2 17:35:43
http://www.wzdr.cn/article-800.html
现在很多视频教程可以学习了
@感谢分享和出售规则的朋友,否则花钱也没地方购买。(100达人币=10元,其他地方定制一个简单功能群发软件大概需要300元)
@有人出售规则是好事,最怕的是想买规则,没人愿意出售。VIP会员可以免费下载官方VIP规则。
@规则发布一段时间后,如果失效(依旧有参考学习的价值),请重新抓包,对比更新,很简单(推荐学习规则编写,1-2天即可学会)
@群发规则定制参考价200元人民币/个
@如果百度收录慢,可以考虑360、搜狗、搜搜等搜索引擎。国外网站对搜索引擎支持也非常好。
回复

使用道具 举报

最佳答案
0 

20

回帖

1

好评

68

达人币

用户组:初级会员

Rank: 2Rank: 2

 楼主| 发表于 2021-3-1 23:36:21 | 显示全部楼层
本帖最后由 wang158851 于 2021-3-1 23:37 编辑

name="publicKey" value="-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCpUBncasPGRXkLrmUzem8rs+iu
jprAzf2ipxMiIFD4/5qDqryGaCGEUYEPZVOt9LQkqozdIscpU7tTUj49MeDNtMJQ
WLpkuDW+Pxomk/72WBfgKf5A4pK2VqqW/eghLLdgdaQ2UeSKk+Vey4RIKbqDga+2
hrjIjK7Ju8PVy67NZQIDAQAB
-----END PUBLIC KEY-----

该value值为多行,中间有回车,用
[登录前提交1参数2]name="publicKey" value="(.*?)"[/登录前提交1参数2]
无法获取到该值,有没有大神知道怎么破?
小提示:.wzdr是规则文件,.hwl是数据包文件 / 论坛评分,不扣自身!不用白不用。
回复 支持 反对

使用道具 举报

最佳答案
964 

1万

回帖

1593

好评

3万

达人币

用户组:管理员

为人民服务!

本月灌水之星宣传大使兔年幸运勋章七夕纪念勋章本月灌水之星帅哥勋章春节勋章

发表于 2021-3-2 08:50:42 | 显示全部楼层
正则7可以匹配到回车
http://www.wzdr.cn/article-568.html
提问技巧:先问是不是这样?...再问为什么会这样?

2024定制规则联系作者QQ...如果遇到问题,可以开 向日葵、ToDesk、TeamViewer 配合QQ语音进行远程调试!

bug问题1-2个工作日内处理!QQ不闲聊,请直入主题!
营销神器,感谢支持和理解!
回复 支持 反对

使用道具 举报

最佳答案
0 

20

回帖

1

好评

68

达人币

用户组:初级会员

Rank: 2Rank: 2

 楼主| 发表于 2021-3-2 10:15:22 | 显示全部楼层
刺客 发表于 2021-3-2 08:50
正则7可以匹配到回车
http://www.wzdr.cn/article-568.html

非常感谢!另外请教一下,我是不是把他们的加密程序直接复制为JS脚本调用处理,生成value值就可以了?对这个加密函数不太了解
回复 支持 反对

使用道具 举报

最佳答案
964 

1万

回帖

1593

好评

3万

达人币

用户组:管理员

为人民服务!

本月灌水之星宣传大使兔年幸运勋章七夕纪念勋章本月灌水之星帅哥勋章春节勋章

发表于 2021-3-2 17:35:43 | 显示全部楼层    本楼为最佳答案   
http://www.wzdr.cn/article-800.html
现在很多视频教程可以学习了
提问技巧:先问是不是这样?...再问为什么会这样?

2024定制规则联系作者QQ...如果遇到问题,可以开 向日葵、ToDesk、TeamViewer 配合QQ语音进行远程调试!

bug问题1-2个工作日内处理!QQ不闲聊,请直入主题!
营销神器,感谢支持和理解!
回复 支持 反对

使用道具 举报

最佳答案
0 

20

回帖

1

好评

68

达人币

用户组:初级会员

Rank: 2Rank: 2

 楼主| 发表于 2021-3-3 23:46:01 | 显示全部楼层
关于上述参数encryptKey的函数,并未在抓包数据中搜索到,是因为该自定义的函数转码了吗?前端的算法应该是在前端呀,有过类似经历的大佬指点下
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

抢沙发||关于我们|手机版|营销神器 (蜀ICP备14013818号)

GMT+8, 2024-4-26 18:17

Powered by 营销神器论坛 Discuz!X3.4

© 2007-2024 营销工具

快速回复 返回顶部 返回列表