Zhighest's Blog 
  • 首页
  • 归档
  • 分类
  • 关于
  •   
  •   

ESP32实现iOS模拟点击

ESP32实现iOS模拟点击相关项目https://github.com/T-vK/ESP32-BLE-Mouse https://github.com/sobrinho/ESP32-BLE-Abs-Mouse 实现过程ESP32-BLE-Mouse是模拟鼠标,iOS设备上可以使用(部分设备需要开启辅助触控,设置-辅助功能-触控-辅助触控)。但不能根据屏幕坐标精准点击。原因是系统在计算鼠标移动时会

2024-11-10
note

货拉拉爬虫-爬取缓存路线

货拉拉爬虫-爬取缓存路线注:实战中没任何意义,但可以满足这次众测规则,单账号爬取100条数据。 根据上一次提交的报告反馈,我发现估价次数和估价线路的数据对不上,我当时测试时的数据都是固定样本(相同起点,不同终点,但终点的坐标都是固定的),我猜测服务器缓存了路线的估价信息。 今天尝试用生成一批相同的路线继续测试,A账号查询生成的路线,服务器将路线估价缓存,再用B账号请求相同的路线估价。(实际操作中

2024-11-06
note

唯品会mina_edata数据解密

唯品会mina_edata数据解密 123g.default.aesDecrypt("U2FsdGVkX1/99rlgOzI8aWvdLPObVFIKRTSRwfWddLe6pBtQViqQTQugsEVD/6LcyczNKjTHQzxhPOxmMEvqMA==", "qyrohlf5sjazleru")// 9c8c2e815a7f9787c67615

2024-10-22
note

云闪付虚拟定位

云闪付虚拟定位FakeLocation强制更新后非常不稳定,之前可以稳定的修改云闪付定位,现在却很难成功,云闪付App一直提示定位失败。 反编译云闪付apk后发现定位使用了高德地图的SDK。 通过以下代码可以定位到云闪付获取位置的Listener. 1234567XposedHelpers.findAndHookMethod("com.amap.api.location.AMapLoca

2024-10-11
note

禁用阿里系App一键登录

禁用阿里系App一键登录https://help.aliyun.com/zh/pnvs/developer-reference/the-android-client-access 1com.mobile.auth.gatewayauth.PhoneNumberAuthHelperProxy.checkEnvAvailable(int, com.mobile.auth.gatewayauth.To

2024-09-10
note

burpsuite插件设置InterceptAction无效的问题

burpsuite插件设置InterceptAction无效的问题burpsuite从2022.9版本开始引入Montoya API, 从这个版本开始,我使用Python创建的插件不能正常工作,具体的表现为加载多个python插件,如果插件中对请求设置了InterceptAction,只有最后加载的一个插件设置的ACTION有效。 1message.setInterceptAction(IInte

2024-07-08
note

微信OCR存在一定概率识别出错

微信OCR存在一定概率识别出错同一张图片,识别多次后,可能结果不一致。 1订单详情<\n>◎ 待到店使用<\n>请在2024/08/13(含)前到店消费<\n>单人自助<\n>包饮料<\n>(包饮料)全天单人自助<\n>周一至周日·到店吃<\n>随时退·过期自动退·免预约<\n>待使用券码2 张<

2024-07-03
note

中国移动App熊猫乐园Token获取

中国移动App熊猫乐园Token获取最开始尝试hook相关字符串方法并搜索Cookie,结果并没有找到cookie相关的字符串。 后来尝试hook Webview相关方法,尝试调用,但因关键cookie设置了httpOnly标识,无法通过API获取。 继续hook webview方法,发现了cookie生成过程: 1234567891011121314151617POST /xwtecCommon

2024-06-24
note

绕过建行生活设备账号数量限制

绕过建行生活设备账号数量限制一个设备只能登录2个账号,如果再尝试登录新账号,会提示环境异常。 使用com.variable.apkhook_1.9.8.apk hook后,dFingerprint参数并没有变化。 12345678910111213141516171819POST /clp_service/txCtrl?txcode=A3341U001 HTTP/2Host: yunbusines

2024-06-24
note

Burp bug report

Burp bug reportBurp Suite Version: burpsuite_community_v2024.4.5 I have two legacy extenders written in Python named extender-a.py and extender-b.py. The difference between these two extenders lies in

2024-06-17
note
12345…19

搜索

Hexo Fluid