V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
httpbin - 协议调试工具
httpstatuses - 协议状态码查询
httpie - cURL-like tool for humans
Fiddler
mastifff
V2EX  ›  HTTP

通过抓包获取到了请求 post 的地址和参数,拼在一起用 postman 模拟请求,结果返回错误内容

  •  
  •   mastifff · 2016-02-01 22:55:26 +08:00 · 7703 次点击
    这是一个创建于 3217 天前的主题,其中的信息可能已经有所发展或是发生改变。

    这个是怎么做到的?

    比如请求的 url 地址是:http://121.199.64.94:80/95app/restservices/CodeQueryService/codeQuery

    request 的参数是:
    requestdata=4d1050c989a5cadd94ec0c4c5b17c7215fc898b558edb3ce9c2e11e041bb51907c3c77ec945d0f4caee7878da858e0e5e108e962100949a26d021cba336d6107178d790ebeef342029d164a4d52098ea

    3 条回复    2016-02-02 22:35:59 +08:00
    jugelizi
        1
    jugelizi  
       2016-02-01 23:06:28 +08:00   ❤️ 1
    用 fiddler 试试
    接收端验证了来源比如 httprefer
    浏览器 UA 信息
    以及 cookie 等都会认为异常呀
    popok
        2
    popok  
       2016-02-02 10:06:57 +08:00   ❤️ 1
    基本和楼上的差不多了。。

    就是注意其他一些验证的参数。
    最常见的就是 cookie 。

    你要模拟的话,我建议你试试 burp,那个里面有个 repeater 功能比较好用,抓到的包直接可以发送,不需要拼接, postman 需要自己拼接,一个一个添加 headers
    mastifff
        3
    mastifff  
    OP
       2016-02-02 22:35:59 +08:00
    @jugelizi @popok
    谢谢
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2704 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 09:57 · PVG 17:57 · LAX 01:57 · JFK 04:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.