214 words
1 minutes
尚亦城app
2025-01-16

发送加密数据#

加密数据正确与否都不会有返回结果,但如果是错误的加密数据,状态码是400

image-20250115132342155

crc会变,直接删去不行

伪造实名认证截图#

作为一名热衷于做志愿的大学牲,小JR加入了一个线上志愿群,上传完成实名认证的截图就能领取志愿时长。但小JR不想泄露自己的隐私给阿猫阿狗,于是他想出了一个妙招。

image-20250115115233205

他打开了Charles准备抓包,但是一开启代理,app就显示没有网络。他使用Justtruseme模块导入老色批,抓包问题就解决了。

在个人界面刷新后,小JR注意到这个包

image-20250115120305171

猜测certificationed就是实名认证的情况,会显示在UI上

于是map local,把它改为1

image-20250115120452360

image-20250115120634089

image-20250115120951807

尚亦城app
https://zycreverse.netlify.app/posts/app-reverse/尚亦城/
Author
会写点代码的本子画手
Published at
2025-01-16