最长的电影 发表于 2017-1-29 20:58

申请会员ID:经常修电脑【申请通过】

1、申 请 I D:经常修电脑
2、个人邮箱:976437226@qq.com
3、原创技术文章:球球大作战两种方法刷分享链接赚取棒棒糖
第一种:抓官方的包刷糖
用搜狗浏览器打开“开发者工具”
打开自己的球球大作战专属邀请链接即可看到所有的发送返回数据。
邀请链接都是“t.cn”开头的短网址(有时候是百度的…)浏览器打开自动跳转到球球大作战官网。
真实链接是这样的:http://www.battleofballs.com/index_PC.html?id=xxx&Account=xxx
其中有两个参数:id和Account
id就是球球大作战的专属ID就像QQ号一样
Account是你球球大作战账号名字
id有用我们先保存着。

来看看抓到的包

其中有一个js名字是:shareHttp
share翻译过来是“分享”的意思
Http就是连接了。。
整体翻译也就是:分享链接的js文件
点击一下果然就可以看到js文件的内容了

图上圈出来的一句代码
意思是定义了一个userID变量,值当然就是之前咱们获取的ID了。
接着是如果请求ID不等于null执行里面的代码
看里面的代码
第一句定义linkToUrl 值是 "http://cn.battleofballs.com/"
linkToUrl 翻译一下就是:连接到地址


第二句定义url 值是linkToUrl + "share?type=1&id="+userID
url翻译就是地址、链接

这其中有两个参数一个文本
第一个参数是inkToUrl也就是"http://cn.battleofballs.com/"
第二个参数是userID也就是我们的之前获取的用户ID


按他的语句最后刷糖的完整接口是   http://cn.battleofballs.com/share?type=1&id=xxx(这个xxx就是我们的ID)
这个接口的地址就是http://cn.battleofballs.com/share
两个参数第一个是type翻译过来是类型,不用管它,因为我发现怎么打开连接他的值都是1,用的时候直接填1就行了
第二个参数就是我们的ID

以前的判断都是因为最后一句代码
timedGetText(url,10);
翻译一下:定时Get文本
这个代码的作用就是:定时访问指定文本型的地址

俩参数,url和10
url就是咱们刚才分析的完整接口
10就是他设定的时间。
get这个网址之后就有1个棒棒糖了!


来测试一下(随便百度一个api测试工具)

测试成功,有返回内容,不过我已经刷完5个了所以返回的是过期了。
如果今天还没有点5次会返回ok
当然同一个IP只能get一次,之后会提示db error 也就是数据库错误

我们就要用代{过}{滤}理来Get这个接口
百度搜索一堆代{过}{滤}理,设置IE的代{过}{滤}理我就不说了,大家可以百度。
设置完了直接访问就可以了。

返回参数说明:
都是我自己测试的目前见到的。
ok 成功领取1个棒棒糖
out date   今天刷过5次了,明天再来吧
db error今天你用这个IP地址领取过一次了。(需要换代{过}{滤}理)







下面说第二种方式:通过别人的刷糖API接口一次访问领取5个糖不用代{过}{滤}理。
百度直接搜索“刷棒棒糖辅助工具”出来一堆
随便找一个:http://www.000wl.cn/   以这个为例
用搜狗浏览器打开这个网址,填上我们的专属邀请链接。
开发者工具,回去点击“领取棒棒糖”

看看抓到的包


下面是包的详细内容


干净利落的就一个包:http://api.cn-wolf.cn/Edition/BattleOfBalls/API/?url=http://dwz.cn/3l3Xog
地址是http://api.cn-wolf.cn/Edition/BattleOfBalls/API/
参数也是一个url 当然是我们刚才填的链接了。
请求方法是get


咱们直接测试一下

我去你妹的!还禁止盗用接口……原谅我爆粗口……

回头看看漏掉的数据,也就是协议头没有看。

1、接收数据类型
2、接收数据编码
3、接收语言
4、关系
5、服务器
6、起源
7、推荐人
8、浏览器标识

1、2、3都是常见的不用管。
重点是4、5、6、7
也就4个挨个试试呗

成功的返回了我的球球大作战的信息。
另外还返回了俩数据,猜测是收到多少个链接和点击了多少个帮帮糖……

另外经过我反复测试对比,发现只有参数:Referer就可以了。

必要的就是api接口地址,url参数
和协议头的Referer参数
返回参数code的内容就是刷糖的状态

值为3是提交成功领取5个糖
值为1是今天已经提交过

目前只看到了这俩。

到此破解刷棒棒糖的抓包教程就结束了。

以后打开API测试工具填上参数get一下就可以每天5个帮帮糖了,在方便点可以写个程序自动get

最后赋一句易语言的代码
------------------------下面是代码------------------------------
调试输出 (编码_usc2到ansi (网页_访问S (“http://api.cn-wolf.cn/Edition/BattleOfBalls/API/?url=http://t.cn/RfF55l3”, , , , , “Referer:http://www.000wl.cn”, , , , , , , , 2)))
------------------------上面是代码------------------------------
这句需要用到 “精易模块“(百度就有)
用这个的主要原因是能附加协议头,还能设置代{过}{滤}理,一句代码全搞定。

Hmily 发表于 2017-2-6 15:23

ID:经常修电脑
邮箱:976437226@qq.com

申请通过,欢迎光临吾爱破解论坛,期待吾爱破解有你更加精彩,ID和密码自己通过邮件密码找回功能修改,请即时登陆并修改密码!
登陆后请在一周内在此帖报道,否则将删除ID信息。

ps:过程还是有些简单,第二次申请了,给你通过吧,期待以后有更多分享。

经常修电脑 发表于 2017-2-11 21:31

好鸡冻!!!谢谢老大。{:1_906:}努力学习发更有技术的帖子{:1_936:}

经常修电脑 发表于 2017-2-11 21:32

报道!新人报道!

九五二七 发表于 2017-3-28 12:52

用360网站监控 请求方法为GET为啥监控不了不能自动领取- - post的请求方法就可以 这是为啥- -{:1_937:}

amtaia 发表于 2017-5-18 16:20

页: [1]
查看完整版本: 申请会员ID:经常修电脑【申请通过】