这是一个爪子问题。是否有Paw加密附加组件支持AES在常用模式和长度下工作?
我有一个包含加密字段的请求。这些字段是AES加密的。密钥长128位。加密模式是CBC。加密由移动应用程序执行。关键是移动应用程序内部。
目前,我在Burp中捕获请求,将它们导入Paw,然后我有了有效的请求。
我知道明文。我知道关键。我知道算法。我知道初始化矢量。必须有更好的方法。
我找不到任何内容:https://paw.cloud/extensions/
答案 0 :(得分:2)
有两个新的 DynamicValues 可以让您做您想做的事情:
它们基于CryptoJS库的npm端口,并且应该公开大部分API以便在AES中进行解密/加密。
这里有几个屏幕截图,向您展示它的样子:
由于DynamicValues是最新版本,因此可能存在一些问题。不要犹豫报告。