加密对抗靶场enctypt——labs通关

2024-11-23 2 0

前言

自己最近写了一个前端加密对抗练习靶场,包含非对称加密、对称加密、加签以及禁止重放的测试场景,比如AES、DES、RSA,用于渗透测试加解密练习。希望可以帮助到最近在学习这块知识的师傅,靶场函数很简单,和实战相比还是差的有点多,不过应该够入门了

项目地址:https://github.com/SwagXz/encrypt-labs

Burp插件:https://github.com/f0ng/autoDecoder

1、AES固定key

第一种比较简单,key和iv写死,直接略过看第二种
加密对抗靶场enctypt——labs通关插图

2、AES服务端获取key

选择AES服务端获取Key选项
加密对抗靶场enctypt——labs通关插图1
可以看到按钮处定向到fetchAndSendDataAes方法
加密对抗靶场enctypt——labs通关插图2
跟进方法分析函数,客户端会先请求server_generate_key.php获取返回包中的key和iv,如果session不变,key和iv也不变
加密对抗靶场enctypt——labs通关插图3
访问server_generate_key获取到base64编码后的key与iv
加密对抗靶场enctypt——labs通关插图4
使用autoDecoder先配置自带的方法,红框的配置要注意配置好
加密对抗靶场enctypt——labs通关插图5
主页面配置,仅登录所以关键字写了password
加密对抗靶场enctypt——labs通关插图6
在Repeater测试解密是否成功
加密对抗靶场enctypt——labs通关插图7
然后进入intruder进行爆破登录尝试
加密对抗靶场enctypt——labs通关插图8
成功爆破
加密对抗靶场enctypt——labs通关插图9

3、RSA加密

跟进查看函数,使用了RSA对整个数据包进行了加密,靶场相对简单,看代码就能看出来是

{"username":"","password":""}

但在实战中,函数参数都复杂些,较难看出如何传参的,这时候就需要打断点取调试,快速找到参数
加密对抗靶场enctypt——labs通关插图10
打断点观察变量的值,获取参数
加密对抗靶场enctypt——labs通关插图11
获取不到私钥,所以只能加密,无法解密;由于靶场只覆盖了登录模块,不包含越权测试,所以不知道私钥也行;之后再重复刚才在autodecoder的操作
加密对抗靶场enctypt——labs通关插图12
在intruder进行爆破测试
加密对抗靶场enctypt——labs通关插图13

4、AES+RSA加密

先看下数据包,一般这种格式的都是对称+非对称组合加密,每次请求包的key都会变化,然后我们去看加密方法函数
加密对抗靶场enctypt——labs通关插图14
方法函数先生成了aes和iv随机值,之后再对key与iv进行了rsa加密,在无法获取私钥的前提下我们就无法进行解密测试了
加密对抗靶场enctypt——labs通关插图15


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

webpack打包站点,js文件名批量获取思路
【论文速读】| 注意力是实现基于大语言模型的代码漏洞定位的关键
蓝队技术——Sysmon识别检测宏病毒
内网渗透学习|powershell上线cs
LLM attack中的API调用安全问题及靶场实践
重温HTTP请求走私漏洞成因及利用细节

发布评论