无规则封你wehcat

VSole2021-10-09 07:28:08


莫名其妙微信被封了?

在某圈友群看见有议论如何封对方微信,在没有违规的情况下封你微信,接下来我们看看是如何做到的,以下就是我的微信无规则封禁复现

测试工具为“抓包精灵”用于抓包(有很多软件可以抓包比如Fiddler、tcpdump)

添加更多标签 名字随意(我这里输入了公众号名称)

http协议为 1.1

URL关键词为 weixin110.qq

打开软件设置 将屏蔽请求开关打开

这个时候打开抓包就可以去选择目标了

接下来就是我们的抓包啦

这里有一个值得注意的细节点就是进入投诉界面之前要关闭抓包

 微信在举报进入之前做了一个检测 如果检测到有与抓包程序相关的CA证书就会拒绝你的访问且标记

 投诉选项无固定限制

 这个要跟你递交上去的“违禁词”相匹配即可

找到刚刚我们设置的抓包规则,找到含有 weixin110.qq的包长按选择静态注入

 滑倒最底部 有一个小铅笔图标 点击-在线编辑

修改好了之后点击右上角的✓号

跳转到下一个界面的时候 点击右上角纸飞机这样注入器就生成了

这个时候去设置里面关闭请求屏蔽这个选项

找到刚刚修改聊天记录的那个包 长按 重发

重发的包状态码是 200OK 说明重发成功

这个时候就可以回到微信举报界面了

发现报错了 直接点击关闭

免责声明 :

被测试对象必须知晓并同意此次测试的风险与后果 测试人也有义务告知被测试人

如测试人并未得到被测试对象同意私自利用该漏洞对他人账号进行恶意封停则有可能构成 《非法破坏计算机系统罪》

具体法律法规请参照 《中华人民共和国刑法》第二百八十五、二百八十六条之规定

教学转发者 需知晓转发后果 并告知接收人相关法律法规以及可能造成的后果及风险

不可进行售卖、代打等服务

后续我们应当将该漏洞递交给相关平台

据说此漏洞腾讯src早已受理,没想到这次测试还在~~

抓包
本作品采用《CC 协议》,转载必须注明作者和本文链接
专题
2022-12-05 09:51:30
Burp Suite 抓取电脑版:通过burp,自带的浏览器进行:输入目标URL,就可进行。在搜索框输入,选择查看burp代理配置,如图下显示的,127.0.0.1:8080??#### 通过burp抓取手机APP1.首先把burp的配置修改成自己本地电脑。首先打开----输入刚刚在burp里面的ip与端口。不懂的可以看下上面的burp浏览器设置代理步骤。
神器BurpSuite及其插件! https://github.com/topics/burpsuite https://github.com/ScriptKid-Beta/Unexpected_information https://github.com/EmYiQing/Burpsuite-UAScan https://github.com/lantongxue/BurpSuitePro
安装burp证书到系统中 必须安装到系统中不然是不到https流量的(装好了请忽略,当我凑字数就好) 开启burp下载证书
Android现状目前常见的工具有Charles、Fiddler、Wireshark等,这些或多或少都需要一些配置,略显麻烦,只适合开发及测试人员玩,如果产品也想看数据怎么办呢,别急,本文的主角登场了,你可以在项目中集成AndroidMonitor,只需两步简单配置即可实现数据可视化功能,随时随地,人人都可以方便快捷的查看请求数据了。根目录build.gradle下添加如下依赖。为了保险起见建议生产禁掉此插件。
接下来,我们通过wireshark来查找pcap文件中的丢线索。结论1、1句忠告:不能通过判断数据包是否已被接收端收到来判断pcap中是否丢
是个抓取网络数据包的库,这么说可能还有点抽象,但是工具大家可能都使用过。场景1:网络流量分析对网络设备流量进行实时采集以及数据包分析。场景2:伪造数据包不少网络安全工具,需要伪造网络数据包,填充上必要的协议字段后发送给对端设备,从而达到一些目的。
app的另一种姿势
2021-09-26 16:02:42
在测试某app时发现无法常规,于是用端口转发解决了该问题。做一个记录帮助大佬们拓展思路。经过研究发现该app是在本地监听起了一个服务,用来处理业务逻辑,之后把数据进行加密发送到服务端。
OKHTTP3绕过
2021-09-26 15:58:35
同样是之前做的那个项目,除了加壳还用了OKhttp3,导致burp等工具无法到该应用的通信请求,本次我们使用proxifier注入模拟器进程转发流量的方式,就能让一些APP的防机制失效,快来看看吧
在前天的沙龙上,师傅们积极探讨,期间提出了一些关于app的相关问题。在此小小的总结一波有关的分析以及解决办法。
App 不到 HTTP 的可能原因
VSole
网络安全专家