好友
阅读权限20
听众
最后登录1970-1-1
|
剑来……
发表于 2021-11-1 10:36
本帖最后由 剑来…… 于 2021-11-1 10:52 编辑
最近在折腾一个APP。
想修改其中的一个POST请求包的数据内容来获取更高权限数据。
比如说那条POST请求中携带的参数有 a=1&b=aaa&c=一个时间戳。
已知参数b是一个关键参数,修改b的值,发送后就可以获取更高权限数据。
但是其余的参数是动态的,跟其它的数据包有关联,不能乱动。
所以现在问题就在于怎么做到只拦截那一条请求,只修改b参数的值,其它请求不变,最后重发。
大家有没有什么好的想法。。。
我尝试过以下几种方式:
1、使用fiddler,通过手机设置代{过}{滤}理,下断点拦截修改再重发。但是那个APP很恶心,会进行检测,提示正在使用不安全的代{过}{滤}理,导致fiddler里面很多包都无法抓取。
2、目前能使用的是小黄鸟,可以直接抓取数据包。以前使用过静态注入功能,但是目标请求中的其余参数是动态的,在这种情况,他们的值是拿不到的,感觉行不通。
后来发现里面还有一个动态注入功能,没太懂怎么用。猜测应该跟fiddler差不多,类似于断点。尝试了一下使用时确实可以拦截下来,但是没有断到POST数据包里的内容。
于是就卡住了,不知道后续该怎么实现。
预期是使用正则表达式之类的自动把b的值替换,自动重发。可以避免每次手动修改数据。
不知道我有没有表达清楚。。。。
大家有没有什么好的思路,或者能实现以上想法的软件,推荐一下,一起聊一聊。 |
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|