2019-02-15

利用微信oauth做限制

例子:拯救太平輪

**由于上面的游戲鏈接已經(jīng)失效,所以換個頁面,類型一致猾瘸,可供各位測試用:幸運大轉盤**

上面兩種都是比較常見而且簡單就能繞過限制的,而有些對用戶身份驗證要求比較高的頁面,則會利用微信的OAUTH來拉取openid做驗證嫁怀,這種就不僅僅是改UA這么容易繞過去了。好在也不是無解借浊。因為身份驗證一般都是存在cookies里的塘淑,所以我們可以直接給PC模擬器偽造cookies來讓頁面誤以為我們是在微信內做的驗證。

PS:

這里是通用方法蚂斤,不過目前針對微信內的頁面存捺,微信官方有提供調試支持,可以查看更新的內容

檢測方法

手機瀏覽器打開后會跳轉到open.weixin.qq.com域名曙蒸,且頁面提示請在微信客戶端打開鏈接.

如圖:

img

繞過方法

將瀏覽器UA改為微信的捌治,然后刷新頁面,會發(fā)現(xiàn)這個時候不再提示請在微信客戶端打開鏈接了逸爵,但是整個頁面一片空白具滴。

打開fiddler,并設置手機wifi連接师倔,確保手機數(shù)據(jù)都經(jīng)過了fiddler构韵。

fiddler的配置可以參考這篇文章,https的兩個配置必須要做,不然抓不了微信的包趋艘,另外如果確定手機連上了fiddler了但是微信的數(shù)據(jù)包都沒被抓到疲恢,可以先把微信app強行關閉,然后重新開一下即可

以上用手機操作雖然也還可以用瓷胧,但是由于微信推出了官方PC客戶端,加上手機連fiddler操作比較麻煩显拳,從簡單操作的角度考慮建議該步驟參考更新內容,改為用微信PC段打開鏈接較好

在微信里點擊頁面鏈接搓萧,使其正常進入頁面杂数,然后fiddler上注意相關域名的記錄宛畦,找到Tunnel to open.weixin.qq.com后面那條記錄。會發(fā)現(xiàn)這時候原來的鏈接帶上了oauth參數(shù)揍移。復制這時候的鏈接

如圖:

img

發(fā)現(xiàn)我教程沒寫好導致這步卡了很多人——Tunnel to open.weixin.qq.com這條記錄其實不是必須的次和,之所以強調這條是因為這是能找到的第一個帶cookies的頁面,而由于微信的認證機制有時候會改變加上部分頁面請求的微信權限較多那伐,這條請求有時候會被轉移到別的url去踏施,因此更準確的描述是找到打開后的頁面,從中選取cookies即可

在瀏覽器中打開前面復制的鏈接罕邀,會發(fā)現(xiàn)還是白屏畅形,然后右鍵頁面,選擇EditThisCookies诉探,會發(fā)現(xiàn)這個頁面下有兩條cookies了日熬。

也可以在開發(fā)者工具的Resources>cookies>wxoauth.wucai.com里查看當前頁面擁有的cookies數(shù)量。之所以前面不自己直接創(chuàng)建cookies就是因為cookies除了Value這個屬性外肾胯,還有Domain碍遍、Path、Expires/Max-Age等等其余屬性需要設置阳液,而這些屬性自己是摸不出來的怕敬,只能先依靠頁面服務器創(chuàng)建,然后直接更改Value即可

回到fiddler帘皿,還是剛剛選擇的鏈接东跪,右邊窗口選擇Headers,然后會看到下面有兩條cookies鹰溜,以及對應的數(shù)值虽填。選中一條,然后右鍵Copy Value only,將值復制到前面瀏覽器里打開的EditThisCookies頁面中去曹动。如圖:

img

需要的注意的是斋日,這里復制出來的是cookies名稱+cookies值的方式,而EditThisCookies里只需要填cookies值即可墓陈,所以復制進去后記得將cookies Name =這一部分刪掉恶守。如下圖所示,綠框里的PHPSESSID=是不需要的贡必,刪掉即可.如圖:

img

重復第五步兔港,將全部cookies值都改完之后,回到之前的瀏覽器頁面仔拟,輸入最初的主頁鏈接衫樊,成功。

在微信里的話,認證頁面完成后一般是有跳轉的科侈,不過由于這里是手動更改的载佳,所以沒辦法觸發(fā)跳轉,需要我們手動模擬一次臀栈。而前面的cookies在的緣故刚盈,頁面服務器也會當我們已經(jīng)認證過,所以就直接跳過了挂脑。最后成功的截圖:

img

完成,看起來很復雜欲侮,其實也很簡單崭闲。個人感覺這個過程最麻煩的地方其實在于第2步:手機連fiddler需要先斷開之前的無線,手動輸一次代理設置到wifi威蕉,然后再連接下刁俭。所以我覺得現(xiàn)在最需要一個安卓下可以存儲wifi代理鏈接設置的工具= =

某些小問題

進去后有部分功能無法正常使用

有時候會發(fā)現(xiàn)即使頁面正常進去了,也有些功能不能觸發(fā)韧涨,比如上傳圖片之類的牍戚,但是瀏覽器也沒有報錯。這種情況下一般多是由于對方使用了微信的jssdk內置方法(wx.xx之類的)虑粥。因為微信內置的方法不是純webview可以完成的如孝,很多功能都需要微信客戶端的配合,因此達不到預期的效果也是很正常的娩贷〉谖可以看微信jssdk的官方demo,你會發(fā)現(xiàn)基本上沒一個可以在PC上用彬祖。

其他的茁瘦,想到再補充吧。

作者:chaos4fun

鏈接:http://www.reibang.com/p/44a9be14e797

來源:簡書

簡書著作權歸作者所有储笑,任何形式的轉載都請聯(lián)系作者獲得授權并注明出處甜熔。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市突倍,隨后出現(xiàn)的幾起案子腔稀,更是在濱河造成了極大的恐慌,老刑警劉巖羽历,帶你破解...
    沈念sama閱讀 219,427評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件烧颖,死亡現(xiàn)場離奇詭異,居然都是意外死亡窄陡,警方通過查閱死者的電腦和手機炕淮,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來跳夭,“玉大人涂圆,你說我怎么就攤上這事们镜。” “怎么了润歉?”我有些...
    開封第一講書人閱讀 165,747評論 0 356
  • 文/不壞的土叔 我叫張陵模狭,是天一觀的道長。 經(jīng)常有香客問我踩衩,道長嚼鹉,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,939評論 1 295
  • 正文 為了忘掉前任驱富,我火速辦了婚禮锚赤,結果婚禮上,老公的妹妹穿的比我還像新娘褐鸥。我一直安慰自己线脚,他們只是感情好,可當我...
    茶點故事閱讀 67,955評論 6 392
  • 文/花漫 我一把揭開白布叫榕。 她就那樣靜靜地躺著浑侥,像睡著了一般。 火紅的嫁衣襯著肌膚如雪晰绎。 梳的紋絲不亂的頭發(fā)上寓落,一...
    開封第一講書人閱讀 51,737評論 1 305
  • 那天,我揣著相機與錄音荞下,去河邊找鬼零如。 笑死,一個胖子當著我的面吹牛锄弱,可吹牛的內容都是我干的考蕾。 我是一名探鬼主播,決...
    沈念sama閱讀 40,448評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼会宪,長吁一口氣:“原來是場噩夢啊……” “哼肖卧!你這毒婦竟也來了?” 一聲冷哼從身側響起掸鹅,我...
    開封第一講書人閱讀 39,352評論 0 276
  • 序言:老撾萬榮一對情侶失蹤塞帐,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后巍沙,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體葵姥,經(jīng)...
    沈念sama閱讀 45,834評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,992評論 3 338
  • 正文 我和宋清朗相戀三年句携,在試婚紗的時候發(fā)現(xiàn)自己被綠了榔幸。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,133評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖削咆,靈堂內的尸體忽然破棺而出牍疏,到底是詐尸還是另有隱情,我是刑警寧澤拨齐,帶...
    沈念sama閱讀 35,815評論 5 346
  • 正文 年R本政府宣布鳞陨,位于F島的核電站,受9級特大地震影響瞻惋,放射性物質發(fā)生泄漏厦滤。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,477評論 3 331
  • 文/蒙蒙 一歼狼、第九天 我趴在偏房一處隱蔽的房頂上張望掏导。 院中可真熱鬧,春花似錦蹂匹、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至仰坦,卻和暖如春履植,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背悄晃。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評論 1 272
  • 我被黑心中介騙來泰國打工玫霎, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人妈橄。 一個月前我還...
    沈念sama閱讀 48,398評論 3 373
  • 正文 我出身青樓庶近,卻偏偏與公主長得像,于是被迫代替她去往敵國和親眷蚓。 傳聞我的和親對象是個殘疾皇子鼻种,可洞房花燭夜當晚...
    茶點故事閱讀 45,077評論 2 355

推薦閱讀更多精彩內容