1. 项目概述
encrypt-labs 是一个专注于前端加密安全研究的靶场项目,旨在帮助安全研究人员和开发人员深入理解常见的前端加密技术及其潜在安全风险。该靶场模拟了多种真实场景下的前端加密实现方式,包括AES、RSA、DES等加密算法,以及签名验证等安全机制。
通过这个靶场,我们可以学习如何分析前端加密逻辑,掌握常用的解密和逆向手法,并构造符合服务端验证规则的请求。这对于理解现代Web应用的安全防护机制和潜在漏洞具有重要意义。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 环境搭建与配置
2.1 Docker环境准备
首先需要在Ubuntu 24.04.3 TLS系统上搭建Docker环境:
bash复制git clone https://github.com/Ta0ing/encrypt-labs-docker.git
cd src
sudo vim database.php
修改数据库配置如下:
php复制$host = 'encrypt_labs_mysql';
$dbname = 'encrypt_labs_db';
$username = 'encrypt_user';
$password = 'encrypt_password';
配置Docker镜像加速:
bash复制sudo vim /etc/docker/daemon.json
添加以下内容:
json复制{
"registry-mirrors": [
"https://docker.1ms.run",
"https://dockerproxy.cn",
"https://hub.rat.dev"
]
}
重启Docker服务:
bash复制systemctl restart docker
启动容器:
bash复制# 老版本Docker
docker-compose up -d --build
# 新版本Docker
docker compose up -d --build
启动后访问你的靶机ip:82,默认账户密码为admin/123456。
2.2 浏览器调试工具配置
为了有效分析前端加密逻辑,需要熟悉浏览器开发者工具的使用:
