大雄hhhh 发表于 2024-8-5 12:23

小程序抓包请求分析求助

微信小程序欢乐球球,测试发现在游戏结算时会发起一个get请求将相关游戏数据提交,通过qeqable的脚本功能将分数以及时间戳替换后结算会异常,多次测试没有发现其他的相关请求,求助是哪里的问题

原始请求

修改后的请求

厉小超 发表于 2024-8-6 09:37

这个游戏应该开始和结束都有相关的请求参数 比如说那个cmd 应该就对应后台相关的命令或者函数 你重发GameEnd肯定失败 因为你没GameStart(都是猜测哈)

大雄hhhh 发表于 2024-8-6 23:56

scncrenyong 发表于 2024-8-6 23:16
今天没事,花了些时间,看了看,这个body中有“1”,“2”,“3”三个关键参数,还是游戏时间长验证 ...

大佬能说说吗 改响应能实现改分的效果 但是我是想通过改请求来获取金币 测试发现改小分数没问题 但是分数改大就会结算不了 没发现是什么问题导致的

slpslp 发表于 2024-8-6 07:05

电脑版的小黄分享一个

大恩恩 发表于 2024-8-6 07:41

slpslp 发表于 2024-8-6 07:05
电脑版的小黄分享一个

https://reqable.com/zh-CN/

d199212 发表于 2024-8-6 08:16

请求头信息呢

tomliu 发表于 2024-8-6 08:56

光说会异常, 异常的内容是什么呀

橘子皮。 发表于 2024-8-6 09:08

最后的参数不是时间戳吗,改了没,还要考虑请求头内还有没有其他的变量参数

n1ghtc4t 发表于 2024-8-6 09:27

请求头 或者请求体 或者请求url中应该有验证参数吧

大雄hhhh 发表于 2024-8-6 20:02

厉小超 发表于 2024-8-6 09:37
这个游戏应该开始和结束都有相关的请求参数 比如说那个cmd 应该就对应后台相关的命令或者函数 你重发GameEn ...

确实是有开始请求的 但是我不是重发 我是断下来修改分数的参数 其他的动态参数都没动

大雄hhhh 发表于 2024-8-6 20:03

tomliu 发表于 2024-8-6 08:56
光说会异常, 异常的内容是什么呀

就是不能正常结算呀。
页: [1] 2
查看完整版本: 小程序抓包请求分析求助