最近在抓某宝app的时候,使用抓包工具,证书也配置对了,但就是抓不到请求,经过一番研究,终于找到了原因。
话不多说,首先找到app请求的协议,这个抓不到包肯定是协议没找对,某宝的请求协议就是ssl pinning,绕过这个协议有几种方法。我使用的是下面的方法
使用设备安卓8.0
1.手机安装virtualXpost 并激活xpost 框架,如有问题自行百度。
2.安装justTrustMe,然后再virtualXpost中添加此模块
3.安装手机抓包神器packet capture
4.在virtualXpost中运行app,并打开packet capture抓包就行
然而抓到包只是个开始,某宝的app加密破解需要逆向,没Java功底建议不要尝试。
app抓不到包,解决很简单
-
php去除字符串中的HTML标签
php自带的函数可以去除/删除字符串中的HTML标签/代码。 strip_tags(string,allow):函数剥去 HTML、XML 以及 PHP 的标签。 参数:string,必填,规定要检查的字符串;allow,选填,规定允许存在的标签,这些标签不会被删除。
-
Unsafe Login,node-imap接收邮件提示Unsafe Login. Please contact kefu@188.com for help
下面这个方法已经失效了,我写在这里是劝退大家使用163邮箱的
-
iphone12用副卡发短信
清空某个号码的所有短信,重新发送就好了
-
git pull时的filename too long的错误
这是因为git在windowa下的文件名长度最大是260,(git在Linux下最大支持4096长度的文件名),可以通过输入以下命令解决:
-
nuxtjs的nuxt标签使用用keep-alive和keep-alive-props
nuxt.js 列表界面分页加载后进入详情页,返回上一页如何让界面不重新加载
-
mjml教程详解
mjml如何快速编写响应式电子邮件
-
Sass函数:Sass Maps的函数-map-get($map,$key)
map-get($map,$key) 函数的作用是根据 $key 参数,返回 $key 在 $map 中对应的 value 值。如果 $key 不存在 $map中,将返回 null 值。此函数包括两个参数:
-
html5的spellcheck属性来进行拼写文法检查
spellcheck输入完某个单词后,进行按空格键,就可以看到这是不是错误的单词了。
-
DIV用伪元素实现CSS的placeholder效果
但我们可以使用Css before选择器来实现完全相同的效果
-
js处理1千万条数据排序并且页面不卡顿
我测试的100万一下,都是秒级的。 3000万也就卡那一下。