手机网游
手机网游
休闲娱乐
模拟经营
赛车驾驶
冒险解谜
恋爱养成
策略塔防
战争对抗
体育竞速
卡牌对阵
VR游戏
3D手游
武侠修仙
动作闯关
射击枪战
音乐舞蹈
横板格斗
双人游戏
换装游戏
橙光游戏
其他游戏
传奇手游
安卓软件
安卓软件
主题壁纸
购物优惠
资讯阅读
健康美食
地图出行
影音播放
教育学习
游戏辅助
摄影摄像
其他软件
金融理财
言情小说
生活服务
电竞赛事
通讯社交
系统工具
效率办公
安卓游戏
安卓游戏
益智休闲
动作冒险
网络游戏
模拟经营
儿童教育
体育竞速
策略塔防
冒险解谜
角色扮演
音乐游戏
飞行射击
赛车游戏
破解游戏
传奇手游
其他游戏
攻略资讯
攻略资讯
游戏资讯
游戏攻略
游戏问答
软件教程
合集
合集
教程合集
游戏合集
软件合集
文章合集
首页 > 攻略资讯 > 软件教程

QQ坦白最新抓包密方法流程教学

编辑:啊妹 2018-06-29

现在有很多小伙伴都在玩QQ坦白说,那么有很多小伙伴在收到坦白说时,不知道是谁发的,今天小编就通过抓包的方式,快速知道对方是谁,一起往下看。

腾讯发布内容来看,“坦白说”是刚刚在QQ中上线的新功能,还在测试阶段就已经非常火爆。

但作为一种web端的小游戏,无疑可以使用爬虫的来自我模拟

(话说写完这篇的时候我总感觉自己几年前好像写过这个…可能是做梦吧)

爬虫可以爬取数据,例如豆瓣电影图书,论坛文章之类的

还可以用来模拟登录,比如展开需要登陆的知乎,人人网之类

再进一步就是通过爬虫模拟登录H某大学划水的教务系统爬其他院小姐姐照…不,课表或者成绩单

如果要说终极奥义

那就是直接通过爬虫不断提交表单和某游戏的服务器直接进行交互

请不要联想到跳一跳,那个直接提交一次表单(直接提交自己游戏成绩,服务器有点傻,验证作弊的方法就是你是不是跳的很厉害,后来加了一个跳跃频率)就可以1w+成绩了

来看看腾讯新出的坦白说,感觉好友很皮

比如:

先来看一段json代码

{

"code":0,

"data":{

"list":[

{

"fromNick":"一个认识y年的男生",

"fromEncodeUin":"*S1*oKoezon5",

"fromFaceUrl":"man.png",

"fromGender":0,

"toUin":1088668866,

"toNick":"",

"topicId":666,

"topicName":"别人对你的匿名评价",

"timestamp":1534435200

},

{

"fromNick":"一个x岁的女生",

"fromEncodeUin":"*S1*oKoezon5",

"fromFaceUrl":"woman.png",

"fromGender":1,

"toUin":1088668866,

"toNick":"",

"topicId":666,

"topicName":"别人对你的匿名评价",

"timestamp":1534435200

}

]

}

}

fromEncodeUin就是那个皮皮的好友QQ号经过base64等加密算法之后的字符

问题来了,怎么拿到这段揭示好友有某种心思的json字符串呢?

祭出神器

——提示:不要乱用,毕竟是vpn代理,作者有点想法就可以在启动的时候看到你的网络信息

Packet Capture (又名无root抓包)

Packet capture/Network traffic sniffer app with SSL decryption.

Not that feature rich yet, but it's a powerful debugging tool especially when developing an app.

Features:

Capture network packets and record them.

SSL decryption using man-in-the-middle technique.

No root required.

Easy to use.

Show packet in either hex or text.

简单来说此软件可以抓取并记录各种APP的网络请求数据包,安装自带的证书后还可以解密https内容.

下面我们介绍使用方法

1.安装

此处需要安装ssl证书,点击install certficate

这样就进入到主界面,左上角两个绿色按钮分别是抓取单一APP网络请求与抓取全部请求

2.抓取请求

——看完了软件安装也可能学不会

切换回QQ,点击坦白说会话进入

继续点击进入,如果有下图提示,一定点击继续访问,原因是我们抓取数据时用了Packet Capture自带证书替换了原证书.

右上角点击进入"收到的坦白说"

切换到Packet Capture,点击右上角的红色停止按钮,结束本次抓包,这样我们就有了一次记录,点击进入

重点寻找QQ发出/接收的数据包,包含坦白说列表数据的数据包大小在10KB以上,且为SSL类型

(抓到的数据包大约在30~50个左右,耐心寻找)

点击进入此记录,如果找到了具有如下类型请求的数据包,恭喜你,离成功又近了一步!

(GET /honest-say/main.html , Host: ti.qq.com)

这个数据包很大,使劲往下翻,如果类似于发现下图中的数据,就是我们所需分析的重点内容

(可以长按文本进行选择,复制等操作)

拿到fromEncodeUin了么?

好了,以上就是小编为大家带来关于“坦白说抓包”的全部内容介绍了,希望能帮助到你。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

良心推荐

一款好用的订货软件可以帮助用户轻松找到好的货源,让做生意更加轻松,现在乖乖小编就为大家推荐几款超好用的网上订货软件,有需要的朋友可以下载使用哦,真的非常方便!

相关资讯