前言
我收到了一个购买活动门票的临时小请求。 我简单研究了一下,做了一个总结。
目标地址
网页效果
微信客户端打开如下:
简单分析
1、地址访问重定向到微信认证.0,因此以微信用户作为投票依据,比如每天投票多少次。
2.无法访问网页,也无法查看控制台,所以如果我想寻找其他解决方案,我需要看界面才能看到请求! !
第一种:浏览器模拟微信浏览器访问。 (我试过了,没用)
/5.0 (; CPU OS 8_0 如 Mac OS X) /600.1.4 (, 如 ) / /5.4.1 /WIFI
/5.0 (; 5.0; SM- /) /537.36 (, 等 ) /4.0 /33.0.0.0 /537.36 /6.0.0..501 /WIFI
怎么吃
第二种:抓包,这个厉害了!

下载密码:i1yq
怎么吃
id为投票目标id,无需更改。 主要是一个参数。
接口有了,参数传递了,配置也有了,我们来试试写个脚本吧? ? ?
py代码下载密码:6szr
替换请求地址,填写,配置
本页面是通过微信公众号授权获得的。
可以在名称上构造一些相似之处吗? ?
这是生成构造的方法,我没有将其添加到代码中。
# 生成指定位数的随机字符串,字符为字母或数字 def getRandomString(id_length): charSeq = string.ascii_letters + string.digits randString = 'oa2Bo1' for i in range(id_length): randString += random.choice(charSeq) return randString openid = getRandomString(22)
结果报错,提示用户授权信息错误。 看来该结构不符合.0认证! !
总结
此网页使用 .0 身份验证生成的投票。 暂时还没有想到绕过认证的好方法。 这种方法不适合这种类型的刷票。 我会继续思考,今天就到这里结束吧!