ToB企服应用市场:ToB评测及商务社交产业平台

标题: 瑞数(Botgate)安全产品分析 [打印本页]

作者: 知者何南    时间: 2024-7-13 16:44
标题: 瑞数(Botgate)安全产品分析
声明:该文章为学习使用,严禁用于商业用途和非法用途,违者后果自尊,由此产生的一切后果均与作者无关

一、瑞数四特点:




   6、第二次请求,携带两个 cookie 返回精确数据 。
二、瑞数4分析

本文介绍的是JS逆向补环境的方式过瑞数
目的网站:http://www.fangdi.com.cn/index.html
1、请求状态码

清空cookie, 革新页面,可以看到先请求了http://www.fangdi.com.cn/index.html 接口,返回了状态码202

2、返回代码构成

返回的是一段包含js代码的html代码,此中js代码是一个自实行方法,用来天生cookie信息,而且还有一个外链的js,请求后返回的是ts代码
  

  

3、定位cookie位置

清空cookie后,使用油猴脚本
  1. (function () {
  2. // 严谨模式 检查所有错误
  3.     'use strict';
  4. // document 为要hook的对象 这里是hook的cookie
  5.     var cookieTemp = "";
  6.     Object.defineProperty(document, 'cookie', {
  7.         // hook set方法也就是赋值的方法
  8.         set: function (val) {
  9.             // 这样就可以快速给下面这个代码行下断点
  10.             // 从而快速定位设置cookie的代码
  11.             if (val.indexOf('FSSBBIl1UgzbN7N80T') != -1) {
  12.                 debugger;
  13.             }
  14.             console.log('Hook捕获到cookie设置->', val);
  15.             cookieTemp = val;
  16.             return val;
  17.         }, // hook get 方法也就是取值的方法
  18.         get: function () {
  19.             return cookieTemp;
  20.         }
  21.     });
  22. })();
复制代码
依次出现两个典范的无限 debugger对于后续分析没有影响,直接右键永不在此暂停,定位到cookie

找到cookie赋值位置,由于很多值、变量都是动态变化的,以是需要固定一套代码到当地,方便打断点分析和跟栈

4、分析代码

在查看栈堆时,我们发现上面是同一个 VM 文件,下面都在 index.html 文件中。VM 文件是欣赏器为匿名函数创建的内存空间,用于存储和实行临时脚本,通常由实行 eval、setTimeOut、call 等方法天生。以是可以确定肯定是在 index.html 中调用方法天生了 VM 文件。

通过定位到 index.html 文件,发现是实行了 call 方法天生了 VM 文件(瑞数 4、5、6 通常都是调用的 call 方法)。向上查找,会发现 call 方法在自实行方法内里。

由于代码实行完后,在 document.cookie 中肯定会有数据。此时,我们可以直接把整个自实行方法拿下来,然后使用 console.log(document.cookie) 直接调用 cookie,在控制台输出。

5、补环境

运行代码,会提示缺少环境
  1.                     _$yz = window,
  2.                     ^
  3. ReferenceError: window is not defined
复制代码
使用吐环境代码:
  1. function get_enviroment(proxy_array) {
  2.     for (var i = 0; i < proxy_array.length; i++) {
  3.         handler = '{\n' +
  4.             '    get: function(target, property, receiver) {\n' +
  5.             '        console.log("方法:", "get  ", "对象:", ' +
  6.             '"' + proxy_array[i] + '" ,' +
  7.             '"  属性:", property, ' +
  8.             '"  属性类型:", ' + 'typeof property, ' +
  9.             // '"  属性值:", ' + 'target[property], ' +
  10.             '"  属性值类型:", typeof target[property]);\n' +
  11.             '        return target[property];\n' +
  12.             '    },\n' +
  13.             '    set: function(target, property, value, receiver) {\n' +
  14.             '        console.log("方法:", "set  ", "对象:", ' +
  15.             '"' + proxy_array[i] + '" ,' +
  16.             '"  属性:", property, ' +
  17.             '"  属性类型:", ' + 'typeof property, ' +
  18.             // '"  属性值:", ' + 'target[property], ' +
  19.             '"  属性值类型:", typeof target[property]);\n' +
  20.             '        return Reflect.set(...arguments);\n' +
  21.             '    }\n' +
  22.             '}'
  23.         eval('try{\n' + proxy_array[i] + ';\n'
  24.             + proxy_array[i] + '=new Proxy(' + proxy_array[i] + ', ' + handler + ')}catch (e) {\n' + proxy_array[i] + '={};\n'
  25.             + proxy_array[i] + '=new Proxy(' + proxy_array[i] + ', ' + handler + ')}')
  26.     }
  27. }
  28. proxy_array = ['window', 'document', 'location', 'navigator', '
复制代码
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4