利用 静态注入/断点重写 来实现100% “举报成功” ?

作者:wangyihan | 发布时间:

  • 声明

我分享出来只是单纯为了促进交流,如有其他用途的话后果自负,此篇为原创,如想搬运请经过我的同意

  • 教程

教程前的样子

50a4f50ee3013919

太难看了,废话不多直接开始教程

 

安卓的小伙打开黄鸟开始抓包

ios的伙伴打开storm sniffer (自备会员)

开始抓包后打开QQ,联系人页搜索 QQ安全中心 ,点击订阅号

c34833ec83015125

进入后选择  我-我的举报

等待页面加载完成后返回抓包工具暂停抓包

筛选域名为 jubao.qq.com 的包

正常情况会有俩个包,分别是get和post请求的

由于安卓和ios的教程不同我分开讲,先来讲安卓,ios的直接下滑即可

1-安卓教程

长按get的包---选择静态注入---随意命名---往下滑找到body,选择自定义数据

(如果提示文件太大无法打开可以先保存这个包的响应再去文件管理器里编辑响应,编辑完保存后再黄鸟静态注入,选择上传文件上传你刚刚编辑好的那个文件即可)

进入到编辑页面接着上往下找到第一个出现举报失败字眼的地方,把举报失败前面的

impeach_fail  换成  impeach_suc

举报失败  换成  举报成功 | 短期封号

完了后保存这个注入器,开启抓包后重新进入QQ安全中心的举报记录

2-iOS教程

选择域名一栏找到  jubao.qq.com

b203040d58020902

左滑这个包选择 新建重写 命个名(不要带特殊符号)点击URL那一栏,进去给最下面的请求参数那行清空右上角保存返回上一页

选择添加规则

类型:响应

动作:修改body

匹配值:impeach_result fr impeach_fail" v-else>举报失败

修改值:impeach_result fr impeach_suc" v-else>举报成功 | 短期封号

检查是否打开此重写器,是否已经打开重写总开关,检查无误后回到主页,点击开始抓包,返回QQ再次进入 举报记录页 你就会发现

210dba5621022232

ohhhhhhhh修改成功噜

  • 拓展玩法

2aa71813c4023631

POST这个包内容大小取决于你的QQ举报了多少人

内含了以下参数

举报理由,举报详情,被举报人QQ,被举报人头像url,举报单据,举报平台,举报时间等数据

涉及到的编码类型  Unicode

编解码网址  http://www.jsons.cn/unicode/

换句话来讲你刚刚修改get的只是他的规则,比如他举报不成功的话是要显示成灰色举报失败的,你却给他改成了绿色并且成功

转载需我本人同意

下期讲什么你们来决定,评论区见

标签:思路分享, 手机软件, 学习笔记