kygo的老公 发表于 2020-5-27 16:37

U智洗app,洗衣app下单

本帖最后由 kygo的老公 于 2020-5-27 17:01 编辑

有的大学可以用这个app来下单洗衣服,看了一下发现这app毫无防护....甚至本来洗衣需要付费,可以不付费就操作洗衣机。
洗衣机ID自己抓包查看吧,就叫washerID,我不敢把朋友学校的id放上去,不然洗衣机怕是要7X24小时工作
模式ID不知道不同洗衣机有无变化,自行查看
用了精易模块
仅供学习交流使用,请勿用于商业用途

土豪:
平民:https://lanzouj.com/id1lk1g

黄河大鲤鱼 发表于 2020-5-27 16:40

我一般都是自己写个控制板接上去

casper_lin 发表于 2020-11-3 03:30

相信过程 发表于 2020-5-27 17:00
小依 AAP 有研究嘛?

小依的太简单了,setOper里面把success拦截改成1就行了

casper_lin 发表于 2021-12-8 08:15

12345nb 发表于 2021-12-7 15:16
大哥,前段时间可以用,这几天小依又更新了,我用的是小黄鸟,之前就改一下就可以了,现在不能用了,不知 ...

一样的,我刚又试了下,能用,还是qtx2015那个代码版本完全没变,进小依主页面后停一会,然后开启抓包过滤回传,再返回小依点通电洗衣就行了,测试环境ios14.7.1,thor1.4.4.891 小依7.8.141。

kygo的老公 发表于 2020-7-22 19:56

fengpenghui 发表于 2020-5-27 16:57

我们也是U净

XyJoe7 发表于 2020-5-27 16:53

我们用的是 U净

红尘客栈。 发表于 2020-5-27 16:50

U净 APP有研究吗?

casper_lin 发表于 2021-11-22 21:50

youyouou 发表于 2021-11-22 14:50
Success那个地方匹配到的原来就是1为什么还要改成1

先重传remainmoney这个键值对,令他为10或者其他大于单次使用金额就行,然后这时候会进入判断是否合法,仍然是post-json,但此时你如果不修正success字段就会被强制检测失效,就是检测到remainmoney为非法,但我们一个重传欺骗了本地服务器,让他对洗衣机发送成功扣费的蓝牙api信号(注:小依通过蓝牙控制洗衣机转动)以上,理解了吗?我还以为改验证机制了还刚刚测试了一下,全没改。。。

kygo的老公 发表于 2020-5-27 16:41

黄河大鲤鱼 发表于 2020-5-27 16:40
我一般都是自己写个控制板接上去

?????

yh1336616921 发表于 2020-5-27 16:47

有没有打包好的程序,不想下E语言

kygo的老公 发表于 2020-5-27 16:58

yh1336616921 发表于 2020-5-27 16:47
有没有打包好的程序,不想下E语言

https://lanzouj.com/id1ne4f

kygo的老公 发表于 2020-5-27 16:59

红尘客栈。 发表于 2020-5-27 16:50
U净 APP有研究吗?

U净,我看了下是美的搞的,大公司想免费应该没可能了

相信过程 发表于 2020-5-27 17:00

小依 AAP 有研究嘛?
页: [1] 2 3 4 5 6 7
查看完整版本: U智洗app,洗衣app下单