楼主:
HCCH (HCCH)
2023-06-12 19:04:47如题
因为某个APP需要用手机认证后才能看到特定资料
想说是不是能透过类似电脑网页查看原始码的方法绕过认证
PS.不是APK的喔 是进入APP后看到的资料
谢谢!
作者:
mnxzq (mnxzq)
2023-06-12 20:49:00抓封包 取得网址 不过现在没人这么白痴只有在前端挡
作者:
alex1973 (alex1973)
2023-06-12 20:51:00这种认证资料一般是在 server 端,没过认证之前,server 是不可能吐出资料给你看的,所以你就算有 client 原始码,没过认证还是看不到资料,除非你要看的东西本来就存在 client 端
作者:
now99 (陈在天)
2023-06-13 00:05:00网页?
作者:
ivon852 (ASUS)
2023-06-13 09:00:00通常要反编译apk...但我觉得开发者应该不会把登入才能看的东西hardcode在客户端
作者:
evanade (二萌)
2023-06-13 10:15:00虾皮?
作者:
hollen9 (好冷酒)
2023-06-19 19:58:00>>现在没人这么白痴只有在前端挡中国这样子的网站 (学校 地方政府) 一大堆
作者:
Arbin (路人_Lv菜逼八)
2023-06-20 10:36:00Burp Suite开起来抓包如果App有SSL证书绑定那你可能还需要跑frida脚本