一个简单的md5加密算法,非常适合新手练习
链接:
aHR0cDovL3d3dy5jaHVjaHVqaWUuY29tL2luZGV4Lmh0bWw=
0x01. 分析请求
通过输入账号密码抓包查看加密字段
0x02. 定位加密位置
直接通过检索password:
0x03. 分析加密
一个一个排查,最终我们找到了加密的地方,md5加密,打上断点进行调试,重新点击登录,停在了我们断点的地方
然后我们继续追进去,代码如下
其中传入了三个参数,我们打断点调试一下,其中 string 是我们的密码,key和raw都是 undefined,我们把它们两个都等于空字符串就可以了
0x04. 测试
1