• 请不要在回答技术问题时复制粘贴 AI 生成的内容
xssp
V2EX  ›  程序员

夜深人静,喜欢分析代码的大佬福利来了,一些奇怪又看不懂的代码。

  •  
  •   xssp · Jun 10, 2019 · 2912 views
    This topic created in 2571 days ago, the information mentioned may be changed or developed.

    代码我放到了 note.ms/v2ex 访问即可看到

    从第一个页面一步一步的抓包 ,到几层中转,在到最后一个页面

    给大佬们复制得明明白白的,就是让大佬们能看清楚,1234 步

    有个巨大的疑惑,该网页是属于 wx 端的网页,大佬们分析的结果希望能写出来,大家一起学习学习。

    为什么我 pc 端访问他的页面,服务器无法响应。就像是做了标识一样。

    不是通过他特有的标识访问的,在任何地方访问,服务器都无法响应。

    来自一枚新手的内心呐喊,这是咋做到的?????????????

    7 replies    2019-06-11 10:46:18 +08:00
    ysc3839
        1
    ysc3839  
       Jun 11, 2019 via Android
    你抓包也不看看 HTTP 头?你确定你在 PC 端访问时 HTTP 头跟微信端的一样?
    s4nd
        2
    s4nd  
       Jun 11, 2019 via Android
    专门针对微信的网页屏蔽 pc 端的访问是最基本的操作
    xssp
        3
    xssp  
    OP
       Jun 11, 2019
    没人来分析。。。。。
    shilyx
        4
    shilyx  
       Jun 11, 2019
    最简单的是通过 user-agent,虽然不确定是否是用了这个,但是你的抓包中丝毫没有体现这个东西,所有的 http 头域都被你忽略了
    xssp
        5
    xssp  
    OP
       Jun 11, 2019
    @shilyx 请求头补充了
    xssp
        6
    xssp  
    OP
       Jun 11, 2019
    GET /tyxkclnm8/8jvkwgpetvuhmlgw9yah3ka3pidjzi/rxypgcivk9c1c8wavjaf5rvn7e6tzvecvbci4556/800dj?pop=hb01&from=groupmessage&isappinstalled=0 HTTP/1.1
    Host: lupt.1938v.cn
    Connection: keep-alive
    Upgrade-Insecure-Requests: 1
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 12_2 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/15E148 MicroMessenger/7.0.4(0x17000428) NetType/WIFI Language/zh_CN
    Accept-Language: zh-cn
    Accept-Encoding: gzip, deflate
    Connection: keep-alive
    lbw
        7
    lbw  
       Jun 11, 2019
    简单点的可以通过 user-agent, host, origin 请求头来初步判断请求是否合法。例如 nginx 就支持这样的配置
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5380 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 666ms · UTC 07:01 · PVG 15:01 · LAX 00:01 · JFK 03:01
    ♥ Do have faith in what you're doing.