// TAG
#javascript
3 篇
安全研究JS 逆向加解密:堆栈原理与四大定位技巧
本文介绍了前端逆向工程中定位加解密逻辑的核心方法论。首先强调理解调用堆栈原理的重要性,堆栈记录了函数执行脉络,是逆向追溯数据流的关键。通过四种精准定位方式: 全局搜索:适用于已知加密特征的快速定位 事件断点:从用户操作反向追踪加密逻辑 XHR/Fetch断点:从网络请求逆向加密源头 启动器调试:处理动态加载代码场景 掌握"先理解执行流程,再定位关键代码"的逆向思维,配合堆栈分析和定位技巧,可有效提升逆向效率,避免盲目搜索。
阅读 →
杂记JavaScript 基础核心知识点
本文系统讲解JavaScript核心基础语法,重点解析变量定义、数据类型、流程控制、函数、对象和JSON六大模块。详细对比var/let/const变量声明特性,介绍基本数据类型及其转换规则,演示条件判断和循环控制结构,剖析四种函数声明方式及其差异,讲解对象创建与属性访问方法,并说明JSON数据格式的序列化与反序列化操作。通过大量代码示例,帮助开发者掌握JS基础编程能力,为进阶学习打下坚实基础。
阅读 →
红队渗透【密码学】对称加密与非对称加密在JS逆向与爆破测试中的应用
本文从实战角度对比对称加密与非对称加密的特点、识别方法及在Web安全测试中的应用。对称加密(如AES)使用相同密钥,速度快但需安全传输密钥;非对称加密(如RSA)使用公私钥对,安全性高但计算开销大。通过分析前端JS代码、密文特征(长度、可复现性)及参数(IV/Salt)可判断加密类型,指导爆破测试策略。对称加密可通过Hook或模拟实现爆破,而非对称加密难以直接破解。文章提供了加密判断技巧、实战案例及攻防建议,强调结合工具与密码学知识提升测试效率。
阅读 →