V2EX bravecoder 的所有回复 第 1 页 / 共 2 页
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX    bravecoder    全部回复第 1 页 / 共 2 页
回复总数  34
1  2  
哈哈,赞,我就是这么调试的
2018 年 1 月 2 日
回复了 Event 创建的主题 分享发现 跳一跳直接修改分数
把 session_id 提供给其他人 合适么 ……
2018 年 1 月 2 日
回复了 xiqingongzi 创建的主题 微信 微信小程序源码包泄露?这个锅要 CDN 来背
@xiqingongzi 技术门槛的降低非常重要
其实 ‘ AI ’ 刷分已经在 v 站发布很长时间了,不过通过 POST 方式降低了技术门槛,让更多人能够操作
2018 年 1 月 2 日
回复了 zhgqthomas 创建的主题 Android 如何获得微信小游戏跳一跳源码
楼主整理总结的不错,刷分其实只是一个噱头,有意思的点最后还是需要落在技术上。
2018 年 1 月 2 日
回复了 xiqingongzi 创建的主题 微信 微信小程序源码包泄露?这个锅要 CDN 来背
楼主的思路是对的。
1. 抓包得到的链接里是有鉴权码的,但是不带鉴权码也可以访问,说白了就是 CDN 的漏洞,资源访问验权失效
2. 小程序 wxapkg 文件也是可以从手机提取的,已经有人发帖子写出详细了
@lrdcq 非常尴尬了,看来我 gist 里原始代码的链接需要纠正下了,原谅我没有去考据一下。既然贴了博客,我就去看看
@lrdcq 其实就是解压缩,这个早就有人研究过 https://share.whuboy.com/weapp.html
@yagnqionggo 非常有意思的点。我把原始请求头发上来你就应该明白啦,注意看 UA
-H 'Accept: */*' -H 'Accept-Encoding: gzip' -H 'Cache-Control: no-cache' -H 'Connection: Keep-Alive' -H 'Content-Type: application/octet-stream' -H 'Host: 123.125.9.32' -H 'User-Agent: MicroMessenger Client'
@fe619742721 看防御成本,在成本允许的范围的,前端尽可能做混淆提高复杂度。没有其他好的办法,毕竟前端是代码和数据都在攻击方手里。
@mason961125 哈哈哈,话说昨晚他们还升级了两个版本呢,今天一点动静都没有……
@kiistar 前面有人提到了,应该是 cdn
@mysteri0uss 没太明白用油猴的好处,是不用装 node 吗?
2018 年 1 月 1 日
回复了 wenzhen 创建的主题 程序员 2018 , 你们的首次 commit 是什么?
昨晚 12 点任然在写代码……
@wzw appid 是公开的,格式类似 wx7c8d593b2c3a7703 ;访问小程序时,http 请求 referer 里会包含。
version_num 类似,就是数字 1,2,3 …… 可以遍历
2018 年 1 月 1 日
回复了 bravecoder 创建的主题 分享创造 微信跳一跳 可以直接更改分数, POST 请求没有校验…
2018 年 1 月 1 日
回复了 bravecoder 创建的主题 分享创造 微信跳一跳 可以直接更改分数, POST 请求没有校验…
@wzw 最早一版是 py 的,可以在 gist 的修改历史里看到。后面 py 版加解密有点问题,拿 node 重写了,有兴趣你可以改改。
@xqin 纯娱乐,悠着点玩就好
@cfans1993 每周成绩在周一会自动清零
@uglyer appid 是公开的,小程序码 识别处理出来的信息里应该就包含
@xqin 厉害了,还没试过刷非常高的分。微信维护升级特别快,刷分的漏洞估计很快就会被堵住了…
1  2  
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1050 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 49ms UTC 18:22 PVG 02:22 LAX 11:22 JFK 14:22
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86