教你刷微信步数,有图有真相

2015-11-13 23:41:39 +08:00
 tanteng

由于微信第三方接口的漏洞,一款乐动力的运动 APP 可以用来刷微信步数,原理很简单,伪造 POST 请求就可以了。

1.如需了解该漏洞的详细情况,请访问乌云平台关于此漏洞的报告:

http://www.wooyun.org/bugs/wooyun-2015-139632

2.刷微信步数的基本原理

乐动力可以绑定微信运动公众账号,用户可以使用它记录运动数据,比如步数,然后提交分数到微信运动,这个提交的过程是一个 post 请求,那么漏洞就在这里,由于没有做数据验证,提交的数据也都是明文的,所以只需要构造这个请求,修改其中的参数可以实现修改步数的目的了。

废话不多说,直接上代码:

Github :

https://github.com/tanteng/learn-python/blob/master/wechat-ledongli.py

具体参考:

http://www.tantengvip.com/2015/11/python3-wechat/

(有问题可以在本帖或博客上留言)

80334 次点击
所在节点    Python
100 条回复
xwartz
2015-11-14 21:10:22 +08:00
GakkiYui
2015-11-14 21:29:02 +08:00
装逼成功
simpleapples
2015-11-14 21:38:08 +08:00
依然有效
sunyang
2015-11-14 22:01:39 +08:00
有必要吗? 刷这种东西的都是有病, 人为导致软件间通信复杂,能干点正事不?
noir
2015-11-14 22:31:15 +08:00
技术盲不会用 如何执行这个 JS 文件?
Jaylee
2015-11-14 23:28:17 +08:00
@noir 这是个 python 文件。。。
a154312237
2015-11-14 23:48:17 +08:00
一定是故意的..
bugcoder
2015-11-15 07:08:31 +08:00
果然要关注乐动力的微信号才行,呵呵
xenme
2015-11-15 07:44:18 +08:00
@openroc
@xream 现在不行了。
之前微信不识别 health 手动添加的数据,自己写个 APP ,就可以随意添加数据
后来,微信会审核了,自己写的 APP 数据加进去是不会读取的,应该是只有部分 APP 和公众号的数据可信。
broccoli
2015-11-15 09:36:03 +08:00
@openroc 试过这个了 微信马上就把数据删掉了
dxmanoo
2015-11-15 10:29:24 +08:00
@bugcoder 好像暂时提交不了嘛?
tanteng
2015-11-15 10:39:02 +08:00
@xylophone21 对, 98880 是上限,超过这个数字都是这个数字
tanteng
2015-11-15 10:40:44 +08:00
@ipconfiger 请问刷什么用户数
tanteng
2015-11-15 12:17:54 +08:00
@sohoer 这个好
flyphy
2015-11-15 14:18:19 +08:00
写了个每天定时自动刷步数,有需要的可试试

http://youai123.com/run.html
leowll
2015-11-15 16:13:55 +08:00
关注他们的公众号就可以。
太假了
ziyuan
2015-11-15 20:10:09 +08:00
@flyphy 装 B 失败了,没更新步数啊
hqs123
2015-11-15 23:42:01 +08:00
充分证明 V2EX 潜伏企鹅码农...
flyphy
2015-11-16 00:19:37 +08:00
@ziyuan 需要从乐动力 app->我的->设置->微信排行榜,关注绑定乐动力微信号才行
ziyuan
2015-11-16 09:49:54 +08:00
@flyphy 谢谢,终于可以安静的装 b 了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/236084

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX