看啥推荐读物
专栏名称: 猪猪谈安全
致力于让小白也能学懂信息安全,分享一些自己信息安全方面的学习经验,让正在学习信息安全的人少走弯路!不定时推送一些学习路上会使用的工具和一些优质的学习资源。
今天看啥  ›  专栏  ›  猪猪谈安全

前端JS加密与Buspsuite的坦诚相待

猪猪谈安全  · 公众号  ·  · 2024-01-22 10:00
前端JS加密测试场景下的困惑在渗透测试过程中经常会遇到JS前端加密的场景,假如不借助任何工具的情况下,我们一般是把JS代码进行扣取,本地进行加解密生成Payload,然后在Burpsuite里进行Payload替换。这种方式就存在一个很明显的问题,那就是在大量的Fuzz测试过程中,本地生成再手工替换会消耗大量的时间,这个时候我们就会想,能不能直接在Burpsuite前后利用脚本的形式进行加解密操作,让数据在Burpsuie里展示的时候已经是加解密后的数据呢?代理的理解先来看看平常我们渗透场景下Burpsuite代理转发数据包的原理不挂Burpsuite代理,客户端浏览器直接访问服务器的流程挂上Burpsuite代理之后现在想要在Burpsuite代理转发前后添加脚本进行加解密操作,那分别在客户端浏览器与Burpsuite之间、Burpsuite与服务端服务器之间添加一个代理即可实现。接下来就是 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照