论坛
BBS
登录
GeekRaw
»
论坛
›
网络安全
›
逆向工程
›
学习通登录逆向
返回列表
发新帖
查看:
143
|
回复:
1
学习通登录逆向
[复制链接]
1914607983
1914607983
当前离线
积分
19
1
主题
0
精华
0 小时
在线时间
新手上路
新手上路, 积分 19, 距离下一级还需 31 积分
新手上路, 积分 19, 距离下一级还需 31 积分
积分
19
发消息
发表于 2026-6-9 22:19:46
|
显示全部楼层
|
阅读模式
1. 进入学习通的登录页面输入账密之后,进行抓包看看请求接口参数:
我们可以看到有一个请求名为
fanyalogin,这个就是我们需要的登录接口了。并且用户的用户名和密码也进行了加密。
data = {
"fid": "-1",
"uname": "skMwB2rEEqmafjZdHqTZ0Q==",
"password": "PpQkqvuDWDQldb087XRJtyA6JkqZbMQWO/TP/a5Mj3w=",
"refer": "http%3A%2F%2Fi.chaoxing.com%2Fbase%3Ft%3D1743257152021",
"t": "true",
"forbidotherlogin": "0",
"validate": "",
"doubleFactorLogin": "0",
"independentId": "0",
"independentNameId": "0"
}
可以看到uname和password已经被加密
2. 既然已经知道接口内容,就需要进行逆向出加密的逻辑
我们在
fanyalogin接口找到请求调用栈,
可以看到有
loginByPhoneAndPwd
loginByPhoneAndPwdSubmit
2个方法名是和登录相关,我们随便点进去一个查看内容,并且搜索password等登录信息参数,就发现了加密逻辑:
继续搜索这个encryptByAES函数,我们会发现,完整的加密逻辑已经写在了前端:
后续直接解密,即可完成自动登录
回复
举报
木木
木木
当前离线
积分
16
0
主题
0
精华
0 小时
在线时间
新手上路
新手上路, 积分 16, 距离下一级还需 34 积分
新手上路, 积分 16, 距离下一级还需 34 积分
积分
16
发消息
发表于 2026-6-10 10:53:49
|
显示全部楼层
有点东西 哈哈 这个可以有
回复
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
编程开发
Archiver
|
手机版
|
小黑屋
|
GeekRaw
Powered by
Discuz!
X5.0
© 2001-2026
Discuz! Team
.
在本版发帖
返回顶部
快速回复
返回顶部
返回列表