夜雨聆风学习资料网

ARTICLE · 1143353

AI赋能的可视化加解密工具

AI赋能的可视化加解密工具

75

书站的未授权漏洞,忆校园青春阅edu证书站的未授权漏洞,忆校园青春

点击蓝字 关注我  共筑信息安全



免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!

1

背景

本次实战的案例,源于某高校的人脸采集系统,听着都感觉危害很大,因为全是敏感信息,如身份证、人脸等,拿到就是高危漏洞。从无账号到登录系统,靠的就是fuzz,详细的过程见实战过程。

2

实战过程

通过一系列的信息收集,高校的人脸采集系统引起了作者注意,为什么?因为有敏感信息。

连Hunter、Fofa都没索引到这个系统,作者靠灯塔拿到了,灯塔确实好使,关键还免费,需要的师傅可以文末获取下载链接!

系统的首页如下图,可以看到,只用一个登录按钮。



看下findsomething,也没有找到“注册”功能相关的关键字,同时也跑了下接口,并无接口未授权问题。



本次案例的关键操作来了,首先抓包观察下登录系统的数据包情况,随意输入账号密码,点击登录。



可以看到登录的数据包中有个login关键字,秉着试试的心态!

作者将login改为register,惊喜时刻,注册账号成功。



使用注册成功的账号登录系统。



可以看到获取到了身份凭证。



登录到了个人信息首页。



任意用户注册账号漏洞拿下,这个fuzz操作确实有点妙。都登录系统,肯定得把全量的功能测一遍,一般可以测试sql注入、越权、文件上传等漏洞。

co

点击蓝字 关注我  共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具等造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!

1

工具概述

CipherBridge是面向渗透与逆向工程师的可视化解密开源框架。全场景逆向(APP/网页/小程序)+ AI 自动识别加解密链路 + Bypass Hook 绕过校验 + Burp Suite 联动明文改包重放,无需写脚本,全平台兼容,内置浏览器,大幅降低加密流量调试门槛。

主要特点

在移动端和Web端的安全测试中,请求体经过AES、DES、SM4 等算法加密,或参数带有MD5、SHA256、HMAC 等签名的情况极为常见。传统的抓包工具只能呈现密文,安全人员无法直接修改明文参数进行重放攻击或漏洞验证。
CipherBridge 正是针对这一核心痛点设计的——它在本地构建 浏览器/APP → 解密端 → Burp → 加密端 → 服务器 的代理链路,解密端将密文解密后交给Burp,Burp修改完请求后由加密端重新加密发出,实现双向透明加解密。
核心功能模块

可视化加解密流程配置:CipherBridge最核心的能力工具提供图形化界面,安全人员无需手写代码即可通过拖拽步骤列表来构建加解密流程,支持 AES、DES、3DES、SM4、RSA 等国密与国际标准算法。

配置完成后,工具会自动生成可直接通过mitmdump -s 加载的插件代码。

AI 自动化分析:点击启动后,工具会打开浏览器自动采集页面 JS 以及请求/响应数据,先按内置规则匹配加解密方式;若规则未匹配成功,可调用AI大模型辅助分析加密逻辑,并一键生成加解密代理代码。还具备反调试能力,能够识别debugger并生成 Hook 脚本。

Burp Suite深度联动:工具提供了 Burp 扩展源码,位于 burp_ext/ 目录,支持与密桥解密/加密端上游协同,并可通过右键菜单将流量发送到密桥继续分析。

最新版本进一步引入了Bypass Hook功能,可将选定加密/哈希路径改为恒等,使明文直接进入Burp便于改包,确认链路后再一键生成加密写回加密端插件。

插件编辑器支持编写自定义Python 函数:用于处理字符串反转、前后缀拼接、远程获取签名字段等复杂接口逻辑,编写保存后可在配置加解密步骤时从下拉列表中选择调用。工具内置Base64、Hex、JWT 等编码类型的自动识别,以及加解密测试工具,支持项目导入导出,便于团队协作与方案复用。

工具截图

网页端测试逆向

可以手动选择加解密的字段

可以速定位到加解密位置

支持浏览器快速切换代理加解密

下载方式见文末!!!
注意:干货陆续有,记得星标,才能第一时间接收到文章更新通知!!!

期待你的关注

往期好文推荐

【赏金实战】逆向操作助力拿下高危漏洞赏金

武装你的浏览器-APIHunter

武装你的浏览器-403Bypass

武装你的浏览器-DevTools

专业的文件上传漏洞检测工具

Ruoyi-Scan — 若依专项漏洞扫描工具

武装你的浏览器-FastBurp

Burp Suite 的 AI 辅助安全分析插件

微信小程序自动化审计工具

武装你的浏览器-HackTools Plus

OneScan_TX插件,出洞神器

下载方式:关注公众号,回复“261009”获取下载链接。

相关学习资料