惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog
Blog — PlanetScale
Blog — PlanetScale
酷 壳 – CoolShell
酷 壳 – CoolShell
GbyAI
GbyAI
M
MIT News - Artificial intelligence
T
Tailwind CSS Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 聂微东
C
Check Point Blog
云风的 BLOG
云风的 BLOG
aimingoo的专栏
aimingoo的专栏
V
Visual Studio Blog
U
Unit 42
Microsoft Azure Blog
Microsoft Azure Blog
Spread Privacy
Spread Privacy
博客园 - Franky
Vercel News
Vercel News
月光博客
月光博客
罗磊的独立博客
博客园 - 叶小钗
腾讯CDC
A
About on SuperTechFans
P
Privacy International News Feed
V
V2EX
L
LINUX DO - 最新话题
K
Kaspersky official blog
P
Privacy & Cybersecurity Law Blog
D
DataBreaches.Net
D
Darknet – Hacking Tools, Hacker News & Cyber Security
有赞技术团队
有赞技术团队
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Stack Overflow Blog
Stack Overflow Blog
T
Tor Project blog
MyScale Blog
MyScale Blog
Y
Y Combinator Blog
G
GRAHAM CLULEY
V
Vulnerabilities – Threatpost
Recorded Future
Recorded Future
大猫的无限游戏
大猫的无限游戏
P
Proofpoint News Feed
L
LangChain Blog
C
Cyber Attacks, Cyber Crime and Cyber Security
雷峰网
雷峰网
Project Zero
Project Zero
G
Google Developers Blog
博客园 - 【当耐特】
C
Cisco Blogs
Cisco Talos Blog
Cisco Talos Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
The GitHub Blog
The GitHub Blog

Hi, I Am I

[I Am I 年度简报] — 不知终日梦为鱼 初探 ESP32-CAM QQ 聊天记录 MHT 文件转 HTML [I Am I 年度简报] - 草木本无意,荣枯自有时。 Hexo 中实现 Live Photos 支持 写在当下 NKCTF 2024 1z_F0r3ns1c5 Writeup 春秋杯冬季赛 2023 Writeup [I Am I 年度简报] - 2023 某内网渗透内部赛 Writeup 强网拟态 2023 Writeup Github Actions 自动化部署 Hexo 浅析CobaltStrike流量解密 陇剑杯 2023 Writeup CTF线下赛AWDP总结 ISCC 2023 Writeup ISCC 2023 实战题 Writeup CISCN 2023 Writeup 福建闽盾杯网络空间安全大赛 2023 Writeup 天一永安杯宁波市网络安全大赛 2023 Writeup 贵阳大数据及网络安全精英对抗赛 2023 Writeup 红明谷杯 2023 Writeup Confetti 带来有仪式感的鼓励 记一次 JS 逆向密码加密 [I Am I 年度简报] – 2022 PHP 读取 Excel 文件内容并写入数据库 从0开始的 MoeCTF 开发之路 观安杯 2022 Writeup 利用微信服务号实现早安自动化 Cloudflare批量拉黑IP脚本 蓝帽杯 2022 Writeup 为你的网站添加 Do you like me 小组件 ISCC 2022 Writeup CISCN 2022 Writeup ISCC 2022 实战题 Writeup CTF线下赛AWD攻防总结 [I Am I 年度简报] – 2021 记一次 CNVD 通用型漏洞证书挖掘 Google Adsense 收款流程 使用 Digispark 开发板制作 BadUSB 在 Vue 中使用 Axios 获取钉钉群直播回放的 M3U8 地址 Flask 框架学习记录 关于 Ten·API 防火墙的配置 关于最近 关于 Burp Suite 调教这档事 ISCC 2021 Writeup 记一次 CTF 环境和动态独立靶机部署 各大平台图集解析思路 情话总雷同,恨意千万种 HackThisSite Basic Writeup [I Am I 年度简报] - 2020 Kali 设置中文语言和更换镜像源 使用 Python 下载哔哩哔哩视频 PHP使用 CURL 发送网络请求 PHP蓝奏云直链解析源码 从0开始写一个短视频去水印接口 Windows+Ubuntu 双系统之美化 GRUB Windows+Ubuntu 双系统安装 树莓派安装 Aria2 实现24小时不间断的下载机 抖音无水印解析最新PHP源码 API-Admin Ten·API管理后台 树莓派安装 DLNA 实现流媒体服务器 [I Am I 年度简报] - 2019 Hello Hexo Goindex 将 Google Drive 打造成网盘 自用博客评论邮件通知美化模板 使用 IFTTT 长久保留 Google Voice 号码 Telegram MTProxy 代理一键安装脚本 三分钟学会搭建我的世界基岩版服务器 PHP跳转QQ聊天窗口源码 推荐几款开源HTML5(Web)框架 谷歌新出浏览器 Chromium 可以直接翻墙 Live2D!为你的网站添加看板娘 为你的网站添加Gittalk评论 网站数据离奇丢失...... Lsky Pro(兰空图床)—又一款单纯的图床程序 LOL明天解封ヾ(◍°∇°◍)ノ゙ 唔~本站受到DDOS攻击 [I Am I 年度简报] – 2018 死肥宅也要谈恋爱之早安晚安自动化 1024,Hello,world! 宝塔面板 Bt.cn 专业版破解教程 Uptime >>16 years 震惊!坐在家里竟然可以日入百万 免费获取一年的 .ooo 域名 PHP 调用 新浪API 生成短网址 思杰马克丁成 Adobe 中国授权经销商 畅言商业广告上线-去除畅言评论广告 使用网易云音乐官方接口解析VIP音乐 PHP获取QQ昵称和头像API 坦白说查发送人QQ新方法(已失效) 日常水一波 通过微博图片地址溯源上传者 WordPress 评论夜间自动改为必须审核 十步叫你如何无损修复硬盘锁(mbr病毒) [I Am I 年度简报] – 2017 密码破解与心理学 网页屏蔽各种按键的代码分享 网络安全技术专业术语
抓包校友邦小程序实现自动签到
2022-12-29 · via Hi, I Am I

由于 Android 7.0 之后不在信任用户证书,无法抓取 HTTPS 请求,根据网上的教程配置了一番无法配置成功,干脆使用了 Android 5.0 ,同时微信版本不要太高,貌似最新版本不兼容 Android 5.0,一直崩溃。

所用工具

工具除 Burpsuite 文末均会附上下载地址

  • 夜神模拟器 我比较常用国际版6.5.0.3,国内最新版也行,注意最新版默认是 Android 7 需要在 多开器 中新建 Android 5
  • 微信 (旧版8.0.0)
  • Fiddler (汉化版5.0.2)
  • Burpsuite

配置环境

选择网卡

使用 ipconfig 查询本机网卡信息,网卡的选择随意即可,我这里选择了 Vmnet8 网卡,

image-20221215151352444

Burpsuite

新增一个 监听器监听地址 使用我们上面选择的 192.168.8.1,端口的话就默认 8080 即可

image-20221215151248441

Fiddler

在菜单栏 工具选项 中勾选配置如下图即可。

image-20221215151219960

连接 这里可以自定义 Fiddler 监听端口,我们保持默认 8888 即可

image-20221215151909746

这里配置 网关 的目的,是让流量可以被 Burpsuite 接收到,这里代理配置填写 Burpsuite 监听器中的配置。

image-20221215151225025

夜神模拟器

配置代理

WLAN 长按 修改网络 ,勾选 高级选项,然后在配置如下图所示

代理服务器主机名:填写你选择网卡IP
代理服务器端口:填写Fiddler监听的端口,默认8888

image-20221215150036716

安装证书

修改完毕后前往浏览器访问 代理IP:端口,点击 FiddlerRoot certficate下载证书

image-20221215150025007

然后在手机 设置安全 里选择 从SD卡中安装

image-20221215150345935

我们依次选择 内部存储空间Download,会看到 FidderRoot.crt,点击进行安装操作即可,名称随意。

image-20221215150345935

开始抓包

此时我们在模拟器中,访问一个页面,可以看到 FiddlerBurpsuite 均接收到了流量

image-20221215152200619

打开 校友邦 小程序,默认只能 微信登录 ,登录后在 设置退出登录 ,即可 手机号登录,可以通过 忘记密码 功能来重设密码。

image-20221225172318576

模拟登录

我们在账号密码登录的时候直接抓包,得到如下请求(已删除无用参数进行精简)

POST /login/login.action HTTP/1.1
Host: xcx.xybsyw.com
Connection: close
Content-Length: 39
charset: utf-8
content-type: application/x-www-form-urlencoded

username=手机号&password=md5(密码)

image-20221225173048459

响应如下,对我们有用的目前只发现 sessionIdloginId

{
  "code": "200",
  "data": {
    "activate": true,
    "sessionId": "******",
    "needComplete": false,
    "loginerId": ******,
    "phone": "手机号",
    "loginKey": "手机号"
  },
  "msg": "登录成功",
  "mstv": {
    "t": 时间戳,
    "m": "*****",
    "s": "*****",
  }
}

直接编写代码,实现登录功能(为方便演示代码使用的 Python ,但是感觉写起来没 PHP 顺手)

globalData = {'username' : 13888888888, 'password' : '密码'}

def md5(s):
    m = hashlib.md5()
    m.update(s.encode('utf-8'))
    return m.hexdigest()

def userLogin(u, p):
    url = 'https://xcx.xybsyw.com/login/login.action'
    data = {'username': u, 'password': md5(p)}
    r = requests.post(url, data=data)
    if r.json()['code'] == '200':
        globalData['sessionId'] = r.json()['data']['sessionId']
        globalData['loginerId'] = r.json()['data']['loginerId']
        return(globalData)
    else:
        return(r.json()['msg'])

获取信息

继续抓包,得到一个包含 个人信息 的请求

POST /account/LoadAccountInfo.action HTTP/1.1
Host: xcx.xybsyw.com
Connection: close
cookie: JSESSIONID=*******

image-20221225175855340

继续编写代码,请求中的 Cookie 来自 登录成功 返回的 sessionId,取出 姓名学校ID,后面会用到

def getUserInfo(c):
    url = 'https://xcx.xybsyw.com/account/LoadAccountInfo.action'
    headers = {'Cookie': 'JSESSIONID=' + c}
    r = requests.get(url, headers=headers)
    if r.json()['code'] == '200':
        globalData['username'] = r.json()['data']['loginer']
        globalData['schoolId'] = r.json()['data']['schoolId']
        return globalData
    else:
        return None

健康上报

image-20221227122206457

其中 healthCodeImg 为健康码照片,留空则为不提交,如果提交的话,直接填写图片url地址即可。

def postHealthData(c, img):
    url = 'https://xcx.xybsyw.com/student/clock/saveEpidemicSituation.action'
    data = {'healthCodeStatus': 0, 'locationRiskLevel': 0, 'healthCodeImg': img}
    headers = {'Cookie': 'JSESSIONID=' + c}
    r = requests.post(url, data=data, headers=headers)
    if r.json()['code'] == '200':
        return True
    else:
        return None

进行签到

进入签到页面,发现请求了一个接口,返回如下(已删除无用参数,只展示一下我们用得到的),发现提供了经纬度(由于自己签了一次,不知道经纬度是最初报名时的还是最后一次签到时的),不过这个接口也可以用作签到判断。

image-20221227123753129

{
  "code": "200",
  "data": {
    "clockInfo": {
      "inAddress": "签到地址",
      "inTime": "00:15:02", // 签到时间
      "outTime": "",        // 签退时间
    },
    "postInfo": {
    "address": "好像是报名时自行填写的地址",
    "lat": '维度',
    "lng": '经度'
    }
  }
}

请求该接口的时候提交了 traineeId 参数,翻一下历史流量找到了 traineeId 参数值的来源

image-20221227125702526

直接编写代码取出 traineeId

def getSignState(c, traineeId):
    url = 'https://xcx.xybsyw.com/student/clock/GetPlan!detail.action'
    data = {'traineeId': traineeId}
    headers = {'Cookie': 'JSESSIONID=' + c}
    r = requests.post(url, data=data, headers=headers)
    if r.json()['code'] == '200':
        return r.json()['data']
    else:
        return None

在从 实习成长 页面一步步进入 签到页面 中,每请起一次都会附带请求 behavior/Duration.action 接口,暂不知道用途,先模拟出来

def getUserIP():
    url = 'https://xcx.xybsyw.com/behavior/Duration!getIp.action'
    r = requests.get(url)
    if r.json()['code'] == '200':
        return r.json()['data']['ip']
    else:
        return None

def postSignData(d):
    url = 'https://app.xybsyw.com/behavior/Duration.action'
    data = {
        'app': 'wx_student',
        'appVersion': '1.6.36',
        'userId': d['loginerId'],
        'deviceToken': '',
        'userName': d['username'],
        'country': d['location']['country'],
        'province': d['location']['province'],
        'city': d['location']['city'],
        'deviceModel': 'microsoft',
        'operatingSystem': 'android',
        'operatingSystemVersion': '11',
        'screenHeight': '800',
        'screenWidth': '450',
        'eventTime': int(time.time()),
        'pageId': '2',
        'pageName': '成长',
        'pageUrl': 'pages/growup/growup',
        'eventType': 'click',
        'eventName': 'clickSignEvent',
        'clientIP': getUserIP(),
        'reportSrc': '2',
        'login': '1',
        'netType': 'WIFI',
        'itemID': 'none',
        'itemType': '其他'
    }
    headers = {'Cookie': 'JSESSIONID=' + d['sessionId']}
    r = requests.post(url, data=data, headers=headers)
    if r.json()['code'] == '200':
        return r.json()
    else:
        return None

至此,该获取的东西基本就获取到了,直接开始进行签到操作

def sign(c, traineeId, d):
    url = 'https://xcx.xybsyw.com/student/clock/Post!autoClock.action'
    data = {
        'traineeId': traineeId,
        'adcode': d['location']['adcode'],
        'lat': d['location']['lat'],
        'lng': d['location']['lng'],
        'address': d['location']['address'],
        'deviceName': 'microsoft',
        'punchInStatus': '1',
        'clockStatus': '2',
        'imgUrl': '',
        'reason': ''
    }
    headers = {'Cookie': 'JSESSIONID=' + c}
    r = requests.post(url, data=data, headers=headers)
    if r.json()['code'] == '200':
        return True
    else:
        return None

写在后面

2023/3/22 更新:关于加密逻辑可以前往 校友邦小程序签到加密逻辑解析