JS逆向入门到精通:从Sign分析到SQL注入实战
【收藏】JS逆向入门到精通从Sign分析到SQL注入实战本文详细记录了JS逆向签名破解的全过程从分析带Sign参数的请求开始通过抓包调试和全局搜索发现签名算法使用MD5加密并固定盐值#$。逆向分析出签名生成逻辑后成功伪造请求并进行SQL注入最终获取数据库信息。文章强调了前端存储盐值、缺乏时间戳/nonce等安全缺陷指出签名验证不能完全保障参数安全适合安全研究人员学习和参考。编者语本文是学习JS逆向课程后的产出——从「怎么每个请求都带个 Sign」开始一路走到「JS 逆向签名 伪造请求 成功注入验证」。只做安全研究与授权测试思路分享1 开场开场白原本只是路过一个“证书站”公众号页面想着看看接口怎么写得这么勤快——结果抓包一看每个请求头都带着一个叫 Sign 的家伙这简直就是在说“大爷进来玩啊”。行我**来了。前置知识先补两句前置只是以防小白师傅们看不懂Sign请求签名前端按某种规则把参数拼成字符串加点“盐”固定串/密钥再做哈希这里是 MD5把结果放进请求头 Sign。服务端收到后再算一遍核对。一个常见误区签名≠安全。签名最多证明你“会算”不能证明你“无害”更挡不住后端本身存在 SQL 注入。2 翻箱倒柜1先看规律有的 Sign 一直不变先老老实实抓包Network 里 Fetch/XHR勾“保留日志”“停用缓存”页面核心就四个请求。第一个请求包是个get且/getDoctorById?id10100第二个包这个包是一个POST 数据为{}第三个数据包 get无数据第四个包post 很快我注意到一个“小脾气”没 payload 的请求Sign 每次都一样这通常意味着没加时间戳/nonce否则每次签名都该变。带 payload 的请求Sign 会变说明payload 参与了签名计算。这时候我就知道逆向的目标很明确找到 Sign 的生成入口。调试过程全局检索发现并没有直接的sign,发现这些都不是接下来想的是通过这个数据包也就是这个路径来调试结果巨难搞此时还可以搜索加密比如 encrypt 或者是 decrypt 或者是 AES、md5、sha、hash之类的签名算法因为他这个有点像MD5所以可以直接检索但是这种有一些问题就是他这个东西吧你不知道签名签了哪些内容因为他只有md5加密可以确定是md5最好的一种方式观察下面数据包发现sign是在数据头中那么数据头还会出现hosid organid等等那直接检索其他数据头字段。检索一个头直接找到了sign和其他的头的来源。不断地调试尝试functionl() {上面这个函数会进入这个md5也就是输没有载和所有的sign都会进入到这也就是说签名算法Object(s.b)(#KaTeX parse error: Expected EOF, got # at position 8: )MD5(#̲)functionc(e) {开始调试此时还没有生成sign值但是已经生成了hosid值第一步进入到object函数进入之后 是这个signn.d函数这是入口n.d(t, b, (function() {进去之后就是返回一个值c也就是t.signc接续进入下一个函数Object 此时functionc(e)其实md5值结束之后也就出来也就是这个 3553e6c619c5d9e9cdbb674c09930e8d 就是”#$” 这串字符md5然后转成字符形式而已也就是最开始没有载荷生成的签名而已。再次点击进入下一个函数也就是 md5其实这没必要进这个md5函数因为就是md5的写法接下来调试出这个payload是怎么md5的此时出来之后出现md5值接下来进入了下一个函数此时 e有变化了会调用了这个md5函数 但是先调用ft返回值ft函数其实就是把这个bigDeptId1603009156202349023当再次进入md5时出现bigDeptId1603009156202349023#$然后再进行md5加密加盐之后加密对比自己加密算法试一试此时来到了第三个包不断调试进入到下一个函数会形成此时已经成功破解加密算法了。此时payload说明对payload进行了签名根据但不调试如下代码出现functionf(e) {解密算法之后接下来就是注入过程只需要每次替换这个sign值就行过滤了or 过了waitfor delay 、没有开启堆叠多条sql语句执行。如下payoad可执行利用iif来进行绕过{成功返回102数据判断长度在5-10之间成功返回102数据判断长度在6-7判断数据库长度为6{{判断第二个字母为97 a第三个为s最后注入出数据库3 收工这次能跑通核心原因很朴素盐写在前端#$→ 逆向只是时间问题无时间戳/nonce → 签名可重放、可离线复刻验签通过不代表参数安全 → 后端如果仍拼 SQL签名只是“门禁”不是“消毒通道”文章来自网上侵权请联系博主题外话黑客/网络安全学习路线今天只要你给我的文章点赞我私藏的网安学习资料一样免费共享给你们来看看有哪些东西。网络安全学习资源分享:下面给大家分享一份2025最新版的网络安全学习路线资料帮助新人小白更系统、更快速的学习黑客技术一、2025最新网络安全学习路线一个明确的学习路线可以帮助新人了解从哪里开始按照什么顺序学习以及需要掌握哪些知识点。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。读者福利 |CSDN大礼包《网络安全入门进阶学习资源包》免费分享安全链接放心点击我们把学习路线分成L1到L4四个阶段一步步带你从入门到进阶从理论到实战。L1级别:网络安全的基础入门L1阶段我们会去了解计算机网络的基础知识以及网络安全在行业的应用和分析学习理解安全基础的核心原理关键技术以及PHP编程基础通过证书考试可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。L2级别网络安全的技术进阶L2阶段我们会去学习渗透测试包括情报收集、弱口令与口令爆破以及各大类型漏洞还有漏洞挖掘和安全检查项目可参加CISP-PTE证书考试。L3级别网络安全的高阶提升L3阶段我们会去学习反序列漏洞、RCE漏洞也会学习到内网渗透实战、靶场实战和技术提取技术系统学习Python编程和实战。参加CISP-PTE考试。L4级别网络安全的项目实战L4阶段我们会更加深入进行实战训练包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握而L3 L4更多的是通过项目实战来掌握核心技术针对以上网安的学习路线我们也整理了对应的学习视频教程和配套的学习资料。二、技术文档和经典PDF书籍书籍和学习文档资料是学习网络安全过程中必不可少的我自己整理技术文档包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点电子书也有200多本书籍含电子版PDF三、网络安全视频教程对于很多自学或者没有基础的同学来说书籍这些纯文字类的学习教材会觉得比较晦涩难以理解因此我们提供了丰富的网安视频教程以动态、形象的方式展示技术概念帮助你更快、更轻松地掌握核心知识。网上虽然也有很多的学习资源但基本上都残缺不全的这是我自己录的网安视频教程上面路线图的每一个知识点我都有配套的视频讲解。四、网络安全护网行动/CTF比赛学以致用当你的理论知识积累到一定程度就需要通过项目实战在实际操作中检验和巩固你所学到的知识同时为你找工作和职业发展打下坚实的基础。五、网络安全工具包、面试题和源码“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等感兴趣的同学不容错过。面试不仅是技术的较量更需要充分的准备。在你已经掌握了技术之后就需要开始准备面试我们将提供精心整理的网安面试题库涵盖当前面试中可能遇到的各种技术问题让你在面试中游刃有余。如果你是要找网安方面的工作它们绝对能帮你大忙。这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的如果大家有好的题目或者好的见解欢迎分享。参考解析深信服官网、奇安信官网、Freebuf、csdn等内容特点条理清晰含图像化表示更加易懂。内容概要包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…**读者福利 |**CSDN大礼包《网络安全入门进阶学习资源包》免费分享安全链接放心点击