Paw-App - шифрование поля запроса с помощью AES

Это вопрос лапы. Существует ли дополнение для шифрования Paw, которое поддерживает AES, работающее в часто используемых режимах и длинах?

У меня есть запрос, который включает в себя зашифрованные поля. Эти поля зашифрованы AES. Ключ длиной 128 бит. Режим шифрования - CBC. Шифрование выполняется мобильным приложением. Ключ находится внутри мобильного приложения.

На данный момент я перехватываю запросы в Burp, импортирую их в Paw, и затем у меня есть действительный запрос.

Я знаю открытый текст. Я знаю ключ. Я знаю алгоритм. Я знаю Вектор инициализации. Должен быть лучший способ.

Я не смог найти ничего на: https://paw.cloud/extensions/

1 ответ

Решение

Есть два новых DynamicValues, которые должны позволять вам делать то, что вы хотите сделать:

  • AES Decrypt
  • AES Encrypt

Они основаны на порте npm библиотеки CryptoJS и должны предоставлять большую часть API для дешифрования / шифрования в AES.

Вот скриншот пары, чтобы показать вам, как это выглядит:

Пример шифрования AES Пример расшифровки AES

Поскольку значения DynamicValues ​​появились совсем недавно, у них может быть несколько проблем. Не стесняйтесь сообщать о них.

Другие вопросы по тегам