全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2477|回复: 17
打印 上一主题 下一主题

哪位大佬会抓包这个上传接口?

[复制链接]
跳转到指定楼层
1#
发表于 2023-8-23 11:22:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
这是短信上收到的诈骗网站

找到了他的图片上传地址
  1. https://a.9q7.cn/vantmall/complain?pId=887434728964096
复制代码


奈何没有抓到上传接口
这是上传后的图片地址,可能用了国内腾讯云CDN,速度很快
  1. https://img.58duihuan.com/2393129807986767
复制代码


推荐
 楼主| 发表于 2023-8-24 09:45:27 | 只看该作者
857 发表于 2023-8-24 06:08
参数:Accept-Locale

感谢大佬分享
推荐
 楼主| 发表于 2023-8-23 12:37:28 | 只看该作者
榆木 发表于 2023-8-23 12:35
Accept-Locale 有签名校验 跟 POST BODY里面的 nonce、timestamp 是绑定的

谢谢大佬,难怪我模拟上传报

  1. {"code":401,"message":"qmrz请求失败"}
复制代码
2#
发表于 2023-8-23 11:24:50 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2023-8-23 11:31:13 | 只看该作者
https://api.weixinyanxuan.com/mall/api/img/upload
4#
发表于 2023-8-23 11:34:03 | 只看该作者
5#
 楼主| 发表于 2023-8-23 11:37:37 | 只看该作者

感谢大佬。但是我按照这个接口模拟上传后返回
  1. {"code":401,"message":"qmrz请求失败"}
复制代码


好像是签名认证失败,不知道这个签名是哪个字段来着。
6#
发表于 2023-8-23 11:59:52 | 只看该作者
https://api.weixinyanxuan.com/mall/api/img/upload

POST file data

点评

{"code":401,"message":"qmrz请求失败"} 大佬你好,签名认证是哪个参数呢?  发表于 2023-8-23 12:32
7#
发表于 2023-8-23 12:35:54 | 只看该作者
Accept-Locale 有签名校验 跟 POST BODY里面的 nonce、timestamp 是绑定的
9#
发表于 2023-8-24 01:22:36 | 只看该作者
固定即可。请求头内带上Accept-Locale,然后post一致,替换图片即可
10#
发表于 2023-8-24 02:26:45 | 只看该作者
用python上传成功了,要注意正文格式不要动
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-7-1 11:29 , Processed in 0.064670 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表