js逆向之远程调用(rpc)免去抠代码补环境
From:https://github.com/jxhczhl/JsRpc
1.粘贴js环境
打开JsEnv.js 复制粘贴到网站控制台(注意有时要放开断点)
1 | function Hlclient(wsURL) { |
2.注入wss和方法
1 | var demo = new Hlclient("wss://rpc.5uks.net:12443/ws?group=hhh&name=baidu"); |
3.直接访问接口就能获得数据
https://rpc.5uks.net:12443/go?group=hhh&name=baidu&action=hello¶m=yes
4.实战
练习网址aHR0cHM6Ly9reWZ3LjEyMzA2LmNuL290bi9yZXNvdXJjZXMvbG9naW4uaHRtbA==
,获取密码加密的字符串。
复制JS环境,并在控制台执行。
先建WSS链接,并注入方法。
1 | var demo = new Hlclient("wss://rpc.5uks.net:12443/ws?group=hhh&name=12306"); |
- 调用
https://rpc.5uks.net:12443/go?group=hhh&name=12306&action=getpwd¶m=p123456
,注:param就是明文密码.