目 录CONTENT

文章目录

☘️我与温の签到盒之间那点小事(一)

梦中小城
2022-11-20 / 2 评论 / 4 点赞 / 1,388 阅读 / 2,962 字

hey,这里是梦中小城小站,欢迎访问~

预计抓包目录📝

本期预期抓包13个软件或者网页,如下:

6421c57b681a071b0fe330a95a3f2043

使用工具🍟

  1. charles(在本地安装好并在手机安装对应证书,连接同个局域网,下面是简单步骤)
    • 安装好Charles并汉化,设置代理端口为8000,任意都可以,只要别占用其他端口,建议8000
      image-1667719679271
    • 点击代理-ssl代理设置-添加,输入*保存
      image-1667719963772
    • 点击帮助的证书,根据提示在手机连接网络安装证书,结合第四步修改代理后输入网址安装,可能不一定下载成功,这种可以电脑下载然后手机打开安装证书
      image-1667719144916

image-1667719279284

  • 手机和电脑都连接到同一个局域网,手机WiFi设置打开代理,修改代理为192.168.1.188(这个是电脑IP,每个人的都不一样,看上一步的IP填入就行),端口号为第一步设置的,保存。
    image-1667719076550
  • 手机设置搜证书,然后点CA证书,安装即可。
  • 尝试随便点开一个手机软件,看看charles有无变化,有看到对应域名即可开始调试,记得每次抓完包去WiFi那里把代理关了,不然会导致手机有些页面加载不了哦
  1. fiddler(在本地安装好并在手机安装对应证书,连接同个局域网)
  2. 安卓端小黄鸟(请自行解决联网问题,root或者无root权限有两种安装方式,b站有对应教学视频,搜小黄鸟安装
  3. 苹果端用stream或者qx

因为使用window系统安卓机的小伙伴比较多,以下抓包过程小城主要以charles(fiddler也可以,懒得安装了)和小黄鸟作为演示,优先用pc和手机连局域网那种抓包方式。

配置文件填写

  • 进入青龙面板,依次点击配置文件-右上角的框选择config.yml
    image-1677672361449
  • 填写任务,比如触站的脚本英文名字是huashi6,那就在cblist处填写huashi6,如果还有其他任务,比如hykb,那就用&字符连接,后面还有新的任务继续用&连接
#任务列表 任务1&任务2
cbList: huashi6&hykb&aoqi
  • 获取到对应的任务值后,填写到文档对应任务位置, 比如找到触站,将获取到值填写到这一行,尤其注意冒号后面有个空格,一定要留一个空格出来!!!不然运行会报错!!!(上面填写任务时也是一样)
    image-1677672907923

⏰特别提醒

如果运行脚本看到日志是运行了一遍配置文件内容,说明配置文件手误打了一些乱七八糟的东西到文档里了,或者在填写的时候没有留出空格,碰到这种情况要么重新下载一份新的配置文件覆盖,要么去yaml检验网站进行检验,地址是yaml校验,根据提示进行修改没有报错后再把这份文档覆盖原来的即可。

拉库命令✨

### 新版🐉用这个 new
ql repo https://github.com/Wenmoux/checkbox.git "checkbox|install" "old" "modules|scripts|config|Template|sendmsg" "master"

###旧版🐉用这个 old
ql repo https://github.com/Wenmoux/checkbox.git "old" "" "modules|scripts|config|Template|sendmsg" "master"

神之操作👼

时光相册🖼

别去了,鸡儿软件,网页端调试抓包多直接被拉黑了,手机还是能登录,不过小城用小黄鸟尝试很多遍,登录包都没有找到加密后的密码。(画个圈圈诅咒你,呜呜)

image-1667716537871
真要抓提供下的小伙伴这里提供下思路。

  • 打开电脑浏览器,注册并准备登录时光相册官网,停留在登录界面
    image-1667717415672
  • 打开Charles,点那个圆点,出现红色表示正在抓包,再点击一次变灰色则停止抓包,到浏览器刷新时光相册页面。
    image-1667717530353
  • 点击登录,然后等1秒点小红点关闭抓包,安装图片所示依次点击everphoto-api-auth-文本就可以看到所需要的加密password参数,复制即可。(理论都是在这个域名下就可以找到,瞎点点就看到了)
    image-1667717660128

书香门第📖

又是一个什么东西网站,禁止注册了…不过这个超简单好吧,直接填账号密码就行(如果有号的话X,跳

image-1667718212651

多看阅读📚

以前好多书豆,现在少了,小嫖了225本书,抓包思路如下:

  • 打开我们的小花瓶,手机和电脑都连接到同一个局域网,手机WiFi设置打开代理,修改代理为192.168.1.188(这个是电脑IP,每个人的都不一样,看上一步的IP填入就行),端口号8000
    image-1667719076550
  • 打开多看阅读-我的(小米自带的多看也可以哦),等花瓶出现,www.duokan.com点红圈停止。
  • 随便点开文件夹,比如award-coin-list-内容-cookie,复制整段cookie(小技巧:只需要左击cookie然后右键选择复制选择即可)
    image-1668260298673
  • 将刚才的CK复制到青龙签到盒的config.yml,任务列表这里填duokan,保存
    image-1668260487787
  • 运行脚本测试,运行正常
    image-1668260634476

绅士领域🔞

这个不需要抓包,填写UID即可,但是有个问题是网络上下载的软件已经无法正常运行登录,这个目前暂时作废。

网易蜗牛读书🐌

这个需要x-auth-token和xsrf两个参数名。

  • 按照惯例打开花瓶,手机WiFi填好电脑代理地址,准备后开始。
  • 打开软件,找到我的,有个和下面图片一样的小横幅,点击进去
    ec3bd0f8aebd07388c9a196af66b432

dc22231fdf1bfb220b903f09218fef5

  • 进入如图所示,先别点签到。打开花瓶抓包按钮,然后点击一下图片左侧的小蜗牛,看抓包出现du.163.com后停止抓包,按照图片依次点击activity-201907-acticitycenter.json,点击cookie就可以看到x-auth-token和xsrf两个参数名,复制后面的值即可。
    image-1668266244498
  • 回到青龙配置文件,输入刚才的值,任务列表填写
    image-1668266213093
  • 运行脚本测试
    失败了,不知道啥原因,干

香网小说👄

这里折腾了好久,用了www.xiang5.com抓的CK丢进环境里,运行时一直显示错误,我又用花瓶抓了app的签到包中包含的数据,也还是不行。最后打开脚本看了下请求,发现是用了m.xiang5.com进行发包登陆,所以就用花瓶重新抓了一下,最后才运行成功。

  • 打开浏览器登陆并注册香网小说
  • 注册成功后打开花瓶,准备开始抓包
  • 打开浏览器,输入m.xiang5.com,因为上面已经登陆过了,所以不用再登陆,点击花瓶的小圆点开始抓包,出现http://m.xiang5.com后停止抓包,如图所示,依此点击找到CK。
    image-1668854325136
  • 运行测试,正常
    image-1668854584143

吾爱破解 🈚❤️

无号,被扬了两个号啦,吾爱的签到机制很奇怪,不一定脚本就能签到成功,自测。

直接浏览器f12刷新就好,或者用chales点开始抓包,然后刷新浏览器吾爱页面,找到cookies复制即可,太简单以至于不想演示(bushi

网易云游戏🎮

这个是抓Authorization值 ,也不算很难,为了白嫖原神云端免费时长,大家可真不容易(虽然我不玩bushi,玩了几分钟玩不懂没意思就关掉了

  • 登陆并注册网易云游戏
  • 打开花瓶,点击小圆点开始抓包,在网易云游戏界面刷新,等花瓶出现http://n.cg.163.com即可,按照图片所示,依次点击API-users-@me,这个值在内容里,可能不在同个@me,随便点开,一定可以找到的,相信我😎
    image-1668856206450
  • 运行测试,正常
    image-1668856315177

晋江小说网💦

比较知名的一个看小说网站,晋江文学有文人,文人墨客看晋江

  • 登陆并注册晋江小说网,点击去签到(没签到前回显示这个)
  • image-1668857822301
  • 打开花瓶,点击小圆点开始抓包后,点击刚在页面的签到,等1-2秒,关闭抓包,如图所示,找到m.jjwxc.net后,依次点击my-signlndex,在内容中找到这个,sid值,注意这个CK是由sid=xxxx组成。
  • image-1668857976806
  • 运行测试,正常
    image-1668857699274

什么值得买网页端🛒

很早之前挂的了,今天打开一看,居然签到了451天,虽然没啥用,加点经验值,就是签着玩🤓

image-1668858644578

  • 注册并登陆什么值得买
  • 打开心爱的小花瓶,点击小圆点开始抓包,出现www.smzdm.com,如图所示,依次点击/-标头-内容,找到CK
    image-1668859293267
  • 运行测试,正常
    image-1668859207481

橙光游戏app🍊

这个需要抓 tokenskey值,在两个抓包链接里

  • 下载并注册登陆app
  • 打开小花瓶,配置好手机Wi-Fi代理,点击小圆圈开始抓包,随便浏览,等几秒出现api.cgyouxi.com或者www.66rpg.com,停止抓包,找数据。先看www前缀的域名,如图所示,找到token值,在orangeshopactivesystem文件夹里都有
    image-1668915906633
  • 再看API前缀域名,找到skey值,复制两个值填入配置文件
    image-1668916126872
  • 运行测试,正常
    image-1668915298596

小结🎈

断断续续写了半个月,乐,在dora群里立🚩说上周六写完,硬生生拖到了新电脑到了才把结尾收了,在Mac上写文档真的还挺舒服的,嘿嘿~成年人的第一次花钱换来的快乐
image-1668916480204
感觉本期还可以的点个小爱心,谢谢🙏,下一期的发布时间是下一期🙈

致谢❤️

@wenmoux

签到盒系列🎐

☘️我与温の签到盒之间那点小事(序篇)
☘️我与温の签到盒之间那点小事(二)
☘️我与温の签到盒之间那点小事(番外篇1)
🦋涅槃重生:零基础玩转云函数之签到盒
📱如何正确抓取4399游戏盒脚本所需参数

4

评论区