逆向300大作战客户端验证码请求
这个功能是 你输入手机号,跳跃的服务器就会发送相应的验证码给你
那如何不进入游戏,只通过脚本调用跳跃的验证码接口呢?
这里我用小黄鸟抓到api链接了
https://sdk.jumpw.com/sdk/MeXg2bp
实际上,这个接口有验证的,不然不会让你随便调用对吧,据我猜测是跳跃使用了阿里云的短信发送api(这个是按数量收费的)
我抓到了提交
{
"SType": "PHONELOGIN",
"MobileStr": "手机号",
"MerId": "835294",
"Sign": "32位的md5"
}
其实这段验证或者说是加密的关键就在这个请求这里
我通过逆向得知了这个api的id,还有一段组合
835294手机号PHONELOGIN92019e89b24f63201d3a22819c592c2b"
将这个组合使用md5 32位加密之后得出Sign中的内容
将这个结果手机号和sign填入之后,再发送请求,则对应手机号会接受到验证码
md5-MYznFTMnrOmUAQCXQNaKprkHgWeIQnrW.lua
这是一个事例脚本,它将完全开源。使用gg修改器运行它即可,输入对应手机号则该手机号会接收到跳跃验证码。你可以通过修改源码,结合上述方式通过其他工具实现上述功能。
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果