前端AES加密方式分析,及其python實(shí)現(xiàn)

在前端常見的加密方式中AES很少使用由境,因?yàn)橄鄬τ诜菍ΨQ的RSA安全性很低棚亩,AES是典型的對稱加密,密鑰就在前端源碼里虏杰。

案列網(wǎng)站是ewt360.com讥蟆,一個(gè)并不復(fù)雜的網(wǎng)站,首先抓個(gè)包看看:

image

加密字段只有password纺阔,粗略一看挺像MD5的加密方式瘸彤,但是看看源碼,有明確的key

image
image

復(fù)制加密函數(shù)在調(diào)試工具中試試:

image

其中引用函數(shù)只有幾十行代碼:

    var com_str = {         _KEY: "20171109124536982017110912453698",//32位         _IV: "2017110912453698",//16位         /**************************************************************         *字符串加密         *   str:需要加密的字符串         ****************************************************************/         Encrypt: function (str) {             var key = CryptoJS.enc.Utf8.parse(this._KEY);             var iv = CryptoJS.enc.Utf8.parse(this._IV);             var encrypted = '';             var srcs = CryptoJS.enc.Utf8.parse(str);             encrypted = CryptoJS.AES.encrypt(srcs, key, {                 iv: iv,                 mode: CryptoJS.mode.CBC,                 padding: CryptoJS.pad.Pkcs7             });             return encrypted.ciphertext.toString();         },         /**************************************************************         *字符串解密         *   str:需要解密的字符串         ****************************************************************/         Decrypt: function (str) {             var key = CryptoJS.enc.Utf8.parse(this._KEY);             var iv = CryptoJS.enc.Utf8.parse(this._IV);             var encryptedHexStr = CryptoJS.enc.Hex.parse(str);             var srcs = CryptoJS.enc.Base64.stringify(encryptedHexStr);             var decrypt = CryptoJS.AES.decrypt(srcs, key, {                 iv: iv,                 mode: CryptoJS.mode.CBC,                 padding: CryptoJS.pad.Pkcs7             });             var decryptedStr = decrypt.toString(CryptoJS.enc.Utf8);             return decryptedStr.toString();         }     }

其中CryptoJS是加密的核心類笛钝,在另一個(gè)js文件中质况,需要來將兩個(gè)js合并,CryptoJS如下:

/*CryptoJS v3.1.2code.google.com/p/crypto-js(c) 2009-2013 by Jeff Mott. All rights reserved.code.google.com/p/crypto-js/wiki/License*/var CryptoJS = CryptoJS || function(u, p) {    var d = {}      , l = d.lib = {}      , s = function() {}      , t = l.Base = {        extend: function(a) {            s.prototype = this;            var c = new s;            a && c.mixIn(a);            c.hasOwnProperty("init") || (c.init = function() {                c.$super.init.apply(this, arguments)            }            );            c.init.prototype = c;            c.$super = this;            return c        },        create: function() {            var a = this.extend();            a.init.apply(a, arguments);            return a        },        init: function() {},        mixIn: function(a) {            for (var c in a)                a.hasOwnProperty(c) && (this[c] = a[c]);            a.hasOwnProperty("toString") && (this.toString = a.toString)        },        clone: function() {            return this.init.prototype.extend(this)        }    }      , r = l.WordArray = t.extend({        init: function(a, c) {            a = this.words = a || [];            this.sigBytes = c != p ? c : 4 * a.length        },        toString: function(a) {            return (a || v).stringify(this)        },        concat: function(a) {            var c = this.words              , e = a.words              , j = this.sigBytes;            a = a.sigBytes;            this.clamp();            if (j % 4)                for (var k = 0; k < a; k++)                    c[j + k >>> 2] |= (e[k >>> 2] >>> 24 - 8 * (k % 4) & 255) << 24 - 8 * ((j + k) % 4);            else if (65535 < e.length)                for (k = 0; k < a; k += 4)                    c[j + k >>> 2] = e[k >>> 2];            else                c.push.apply(c, e);            this.sigBytes += a;            return this        },        clamp: function() {            var a = this.words              , c = this.sigBytes;            a[c >>> 2] &= 4294967295 << 32 - 8 * (c % 4);            a.length = u.ceil(c / 4)        },        clone: function() {            var a = t.clone.call(this);            a.words = this.words.slice(0);            return a        },        random: function(a) {            for (var c = [], e = 0; e < a; e += 4)                c.push(4294967296 * u.random() | 0);            return new r.init(c,a)        }    })      , w = d.enc = {}      , v = w.Hex = {        stringify: function(a) {            var c = a.words;            a = a.sigBytes;            for (var e = [], j = 0; j < a; j++) {                        ·········

上面便是一個(gè)AES加密的實(shí)例玻靡,至于python如何實(shí)現(xiàn)结榄,已經(jīng)在python加密全家桶里面《Python實(shí)現(xiàn)DES、DES3囤捻、AES臼朗、RSA、MD5蝎土、SHA视哑、HMAC加密方式及示例》,感興趣可以看看誊涯。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末挡毅,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子暴构,更是在濱河造成了極大的恐慌跪呈,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件丹壕,死亡現(xiàn)場離奇詭異庆械,居然都是意外死亡薇溃,警方通過查閱死者的電腦和手機(jī)菌赖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來沐序,“玉大人琉用,你說我怎么就攤上這事堕绩。” “怎么了邑时?”我有些...
    開封第一講書人閱讀 157,435評論 0 348
  • 文/不壞的土叔 我叫張陵奴紧,是天一觀的道長。 經(jīng)常有香客問我晶丘,道長黍氮,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,509評論 1 284
  • 正文 為了忘掉前任浅浮,我火速辦了婚禮沫浆,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘滚秩。我一直安慰自己专执,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,611評論 6 386
  • 文/花漫 我一把揭開白布郁油。 她就那樣靜靜地躺著本股,像睡著了一般。 火紅的嫁衣襯著肌膚如雪桐腌。 梳的紋絲不亂的頭發(fā)上拄显,一...
    開封第一講書人閱讀 49,837評論 1 290
  • 那天,我揣著相機(jī)與錄音哩掺,去河邊找鬼凿叠。 笑死,一個(gè)胖子當(dāng)著我的面吹牛嚼吞,可吹牛的內(nèi)容都是我干的盒件。 我是一名探鬼主播,決...
    沈念sama閱讀 38,987評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼舱禽,長吁一口氣:“原來是場噩夢啊……” “哼炒刁!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起誊稚,我...
    開封第一講書人閱讀 37,730評論 0 267
  • 序言:老撾萬榮一對情侶失蹤翔始,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后里伯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體城瞎,經(jīng)...
    沈念sama閱讀 44,194評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,525評論 2 327
  • 正文 我和宋清朗相戀三年疾瓮,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了脖镀。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,664評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡狼电,死狀恐怖蜒灰,靈堂內(nèi)的尸體忽然破棺而出弦蹂,到底是詐尸還是另有隱情,我是刑警寧澤强窖,帶...
    沈念sama閱讀 34,334評論 4 330
  • 正文 年R本政府宣布凸椿,位于F島的核電站,受9級特大地震影響翅溺,放射性物質(zhì)發(fā)生泄漏脑漫。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,944評論 3 313
  • 文/蒙蒙 一咙崎、第九天 我趴在偏房一處隱蔽的房頂上張望窿撬。 院中可真熱鬧,春花似錦叙凡、人聲如沸劈伴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽跛璧。三九已至,卻和暖如春新啼,著一層夾襖步出監(jiān)牢的瞬間追城,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評論 1 266
  • 我被黑心中介騙來泰國打工燥撞, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留座柱,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,389評論 2 360
  • 正文 我出身青樓物舒,卻偏偏與公主長得像色洞,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子冠胯,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,554評論 2 349

推薦閱讀更多精彩內(nèi)容