本发明涉及一种绕过登录JavaScript解密方法及系统,包括:寻找js解密算法;将寻找到的js解密算法下载至本地服务器;将下载至本地服务器的js解密算法与js解密算法规则库中的已知js解密算法进行匹配,得到目标js解密算法;通过目标js解密算法对密码字典进行解密,生成解密后的密码字典;通过解密后的密码字典获取登录密码进行爆破登录。通过本方法及系统可实现任意安全测试人员利用该系统输入相关请求地址,即可自动破解js解密密码,使登录安全解密失效,并且实现自动化实现绕过js解密并且爆破登录的系统。进而使安全测试人员更加深度的对应用系统进行漏洞挖掘,减少企业存在潜在风险,为企业提供更好的安全保障。
声明:
“绕过登录JavaScript解密方法及系统” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)