首页
社区
课程
招聘
[旧帖] 关于安卓手机或者模拟器抓包发包问题 0.00雪花
发表于: 2015-12-12 08:41 13470

[旧帖] 关于安卓手机或者模拟器抓包发包问题 0.00雪花

2015-12-12 08:41
13470
最近突然想到想弄一个关于安卓手机抓包,或者电脑安卓模拟器抓包的问题.
有一个手机APP,我们用手机获取验证码之后,验证码可以一直乱输入,到目前为止我输入了几十次,都还没见提示验证码限制次数,
所以我想,,,能不能通过抓包,然后把包批量发送,
那个验证码为4位数,  就是 从0000-9999, 这其中一个验证码肯定有正确的,
就是能不能通过抓包, 然后批量把包里面对面的验证码字符改成0000-9999, 然后把这9999包发送出去,
这样子不知道有没有办法做到?
或者说这个包好不好抓,  对应的验证码字符需不需要解密什么的, 或者有什么更好的办法

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 18
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你这要尝试多少次啊,每次都不一样的验证码。
2015-12-12 09:07
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就是,比如我们用123123123123这个手机号码获取了验证码, 然后验证码就不会在变了,
我们通过抓包,然后把包里的对应验证码字符改成0000-9999, 然后批量发送9999条,这样子不知道能不能行得通,
意思就是跟撞密差不多.
2015-12-12 09:11
0
雪    币: 7906
活跃值: (3841)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
试试 burp suite 这个工具,配置代理然后抓包!暴力破解!
2015-12-12 19:55
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个行不通吧...
2015-12-13 09:48
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个行不通吧
2015-12-13 09:49
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
如果协议加了密, 这种方法就肯定行不通。
最好的方法是注入模块, 循环调用输入框的响应函数。
2015-12-14 00:42
0
雪    币: 271
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
burp suite  然后自定义程序去做。
2015-12-14 14:51
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
你能做不? RMB报酬。要试试吗。。我去精易找了很多,POST get都不行。
2015-12-14 18:35
0
雪    币: 5855
活跃值: (438)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
10
如果加密了,不能直接修改验证码。需要解密或者如7楼说的那样找call

还有个傻办法就是用按键精灵之类
2015-12-14 18:54
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
傻方法已经试过了, 我写了个小软件来一个一个输,一个验证码1秒, 不过这样子实在太忙,
   app如果长时间停留在输入验证码的那个页面的话会自动重启, 所以每次验证码只输入了几百个软件就自动重启了, 时间大概是10来分钟,     

如果说找CALL,速度快吗? 没接触过.
2015-12-15 07:43
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
速度快吗?  没接触过你说的这个..
2015-12-15 07:44
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
你好,请问怎么联系您,..
2015-12-15 07:47
0
雪    币: 239
活跃值: (650)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
burp 抓包试试,不行 再jeb看看能不能反编译并重新打包
2015-12-15 08:50
0
雪    币: 239
活跃值: (650)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
app下载地址发一下
2015-12-15 08:52
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
你好, 谢谢您的回复,

这个我需要填写验证码的这个页面也现在也不清楚是不是app自身携带的, 这个就跟我们购买东西支付的时候,选择支付宝,然后他跳到支付宝,  差不多的道理,

你方便加下我企鹅,我发给您看看吗,   方便的话您给我留下伙子你加我 55三三三7799
2015-12-15 16:41
0
雪    币: 5855
活跃值: (438)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
17
只要call本身没限制频率,肯定够快。当然即使本地限制了,也可以去除限制
就怕服务器端有限制
2015-12-15 19:43
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
在安卓手机或者模拟器上,安装 APP,设置电脑发射一个WiFi,手机连上此WiFi,然后再手机上设置代理,代理ip为WiFi 网关IP(例如:192.168.1.1),端口为8080。然后设置BurpSuite,拦截192.168.1.1的8080端口所有数据包。就可以抓包,进行暴力破解了
2015-12-15 21:26
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
你好,非常感谢您的答复,您方便帮我看看能不能做到吗,或者说RMB酬谢都可以~如果方便的话您可以留个联系方式。
2015-12-17 08:54
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
你好,非常感谢您的答复,这个方法我之前已经试过了, 抓到的都是提交包,即不是POST也不是get,不知道从何破解。。
2015-12-17 08:55
0
游客
登录 | 注册 方可回帖
返回
//