[C#源码] 微信跳一跳POST修改分数漏洞

你们玩玩就好算法

post包的结构是这样的微信

主要计算这个数据 action_data(为游戏运动轨迹数据,TX后台不校验,数据放NULL可直接过掉验证)session

算法采用 AES/CBC/PKCS7填充加密ide

对于sessionId获取的问题,能够用任意的抓包软件,在PC和手机端安装SSL证书,抓包,找出mp.weixin.com/wxagame的包里面就有明文的sessionIDpost

[C#源码] 微信跳一跳POST修改分数漏洞

3日 23:40:11目前还可用,不过估计立刻就要更新了...加密

×××地址:http://down.51cto.com/data/2387447blog

相关文章
相关标签/搜索