安全矩阵

 找回密码
 立即注册
搜索
查看: 2501|回复: 0

JS逆向 -- 动态调试

[复制链接]

251

主题

270

帖子

1797

积分

金牌会员

Rank: 6Rank: 6

积分
1797
发表于 2022-3-6 19:34:18 | 显示全部楼层 |阅读模式
JS逆向 -- 动态调试



一、在网页输入要提交的信息

二、打开开发者工具,查看网络选项卡,点击提交

三、数据是被加密的,搜索关键字“pwd”,点击开发者工具右上角的三个点,然后选择搜索

四、输入关键字“pwd”,然后双击,跳转到js源码

五、在出现pwd的地方都双击下断,下断成功会变成蓝色

六、重新提交页面,自动断下来,页面变灰,单步跟踪调试

七、添加监视,按回车键,查看pwd变量的值

八、pwd暂时没有值,往下执行一步,单步跳过


九、据需单步跳过,直到出现加密的地方,往下可以看到一个md5加密,添加监视,查看username的值





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-24 04:44 , Processed in 0.021837 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表