当前位置: 首页 > java >正文

通过自签名ssl证书进行js注入的技术,适合注入electron开发的app

 由于很多软件都是electron或者pyqt做的安装包,没法像浏览器那样可以直接通过浏览器插件注入js,或者很多网站都有csp限制,无法直接注入js,这种使用自签名代理的方式,完美绕过了所有限制,直接将js注入到外链js中。

步骤:1,局域网准备两台电脑,一个windows,一台Linux,linux用来做nginx代理。

2:修改windows的hosts文件,将需要注入的域名修改为linxu的ip

3、使用openssl 生成对应域名的自签名证书

4、windows部署证书,测试是否成功

--接下来就一步步来--教你怎么注入某宝的商家客户端【某牛工作台】

1、比如我们需要注入到 某宝的商家客户端【某牛工作台】,这个软件是用qt编写的,不太好实现反编译,即使反编译后修改了源文件,也可能会有md5校验,所以,还是使用js注入吧!

先打开【工作台】首页,然后按ctrl+shift+i ,后再按F12即可打开浏览器开发工具窗口

然后点上方刷新按钮,查看所有的js请求

点点看,找一个js里边的内容比较少的下手

比如我这里使用一个 【xxxxx.com/xxx

http://www.xdnf.cn/news/7632.html

相关文章:

  • 解决Linux服务器MXNet安装与`npx`模块问题
  • GIS融合之路(九)-Cesium上的洪水模拟实现
  • 知识体系_数据分析挖掘_基尼系数
  • 教师可用的申报书——基于GAI的小学数学课堂跨学科支架设计与实践
  • 马尔可夫链(AI、ML):逻辑与数学的交汇
  • 产品经理面经(二)
  • Nginx配置记录访问信息
  • uthash是一个非常轻量级的库
  • 基于单片机的车辆防盗系统设计与实现
  • Xshell传输文件
  • Babylon.js学习之路《六、材质与纹理:为模型赋予真实的表面效果》
  • 道路运输安全员需要具备哪些职业道德?
  • 复用保护倒换和通道保护倒换有什么区别?
  • 链表原理与实现:从单链表到LinkedList
  • Java转Go日记(四十):Gorm更新
  • 获取文件夹下所有文件的名称
  • PyTest
  • 【Fifty Project - D29】
  • HarmonyOS应用开发入门宝典——项目驱动学习法实践
  • 第十节第一部分:常见的API:Math、System、Runtime
  • 一、Singal Tap 观察reg信号和wire信号
  • AI智能客户运营系统架构:从数据采集到精准触达的全链路技术方案
  • RK BT656隔行输入在运动的时候有锯齿(横纹)
  • JAVA基础——数组与二维数组
  • 添加currentSchema后,该模式下表报不存在(APP)
  • 打卡day31
  • Gartner《AI Infrastructure WithKubernetes参考架构》学习心得
  • 如何利用易境通代购商城系统快速搭建、装修商城页面?
  • 认知不确定性(Epistemic Uncertainty, EU)和随机不确定性(Aleatoric Uncertainty, AU)
  • Linux 磁盘扩容实战案例:从问题发现到完美解决