本文最后更新于
2026-01-09,某些文章具有時效性,若有錯誤或已失效,請在下方
留言或聯(lián)系
老夜。
【APP滲透】書接上回- 二次繞過瑟瑟違法APP會員制度
沒過了兩天發(fā)現(xiàn)他們退出了新的APP,而且漏洞也是沒變化,但是請求響應進行了加密。
其實本質(zhì)還是一個模板,但是在抓包的時候發(fā)現(xiàn)數(shù)據(jù)包加密了。
連接好之后開始抓包,這里黃鳥中轉(zhuǎn)數(shù)據(jù)包到burp當中。
可以看到響應數(shù)據(jù)是加密的,但是這里也沒心思解密了,速戰(zhàn)速決。
(其實就是他們播放視頻依舊使用的是m3u8的格式播放的,同時這種格式的文件他是不可能加密的,也就是鏈接,在請求的時候總會展示一下,因為他本質(zhì)就是一個資源文件。)
還是像上次一樣,想讓你加載視頻觀看一小會兒,然后彈出VIP收費框。
還是在加載視頻的時候進行抓包,查看數(shù)據(jù)包。
依舊成果播放,還是老樣子可以進行跳轉(zhuǎn)等。
(唯一不好的地方就是要看那種直播需要點進去才可以抓包,加載列表返回的包是加密的,只有單點進去才可以看到原生數(shù)據(jù)包)
本站文章均為手工撰寫未經(jīng)允許謝絕轉(zhuǎn)載:
夜雨聆風 »
【APP滲透】書接上回- 二次繞過瑟瑟違法APP會員制度