通过抓包获取到了请求 post 的地址和参数,拼在一起用 postman 模拟请求,结果返回错误内容

2016-02-01 22:55:26 +08:00
 mastifff

这个是怎么做到的?

比如请求的 url 地址是:http://121.199.64.94:80/95app/restservices/CodeQueryService/codeQuery

request 的参数是:
requestdata=4d1050c989a5cadd94ec0c4c5b17c7215fc898b558edb3ce9c2e11e041bb51907c3c77ec945d0f4caee7878da858e0e5e108e962100949a26d021cba336d6107178d790ebeef342029d164a4d52098ea

7721 次点击
所在节点    HTTP
3 条回复
jugelizi
2016-02-01 23:06:28 +08:00
用 fiddler 试试
接收端验证了来源比如 httprefer
浏览器 UA 信息
以及 cookie 等都会认为异常呀
popok
2016-02-02 10:06:57 +08:00
基本和楼上的差不多了。。

就是注意其他一些验证的参数。
最常见的就是 cookie 。

你要模拟的话,我建议你试试 burp,那个里面有个 repeater 功能比较好用,抓到的包直接可以发送,不需要拼接, postman 需要自己拼接,一个一个添加 headers
mastifff
2016-02-02 22:35:59 +08:00
@jugelizi @popok
谢谢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/254895

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX