Untitled attachment
https://media.odakyu.app/media_attachments/files/110/441/619/100/808/583/original/9c7d65c7558949f8.png
せっかくなのでちょっと破ってみようということで触ってみたけど、難読化がちょっとザルという印象を受けた
とりあえず開発者オプションは復活させるとして、適当に変数を探すとglobalな名前空間に `password` `salt` が露出してるので即破れる
これらはまぁ適当な変数名に置き換えたと仮定しても、 `aesDecrypt` 関数をちょっと細工してやるとpass, saltは見えてしまう(画像)
~~~~~~~~~~
[https://mastodon.potproject.net/@potpro/110432885669270564]
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.