美文网首页
美团外卖中间人攻击失败记录

美团外卖中间人攻击失败记录

作者: 停泊泊泊泊泊泊 | 来源:发表于2019-01-07 14:57 被阅读0次

美团外卖声称新用户有各种优惠,巴拉巴拉,我用第二个手机号码新注册一个账户,确实卷领了,但是提交订单的时候很恶心的提示“抱歉,本次购买不符合活动规则”,各种方式试了都不行。我有点郁闷,决定攻击一下,把卷用出去。

三个条件

美团外卖新用户的三个条件:

  1. 新手机号 -- 号码没有注册过
  2. 新账户 -- 新账户
  3. 新手机 -- 手机没有使用过美团?

攻击思路

手机号和账户都是新的,问题肯定出在手机上。
使用fiddler抓包,并将以下信息进行修改,让美团认为是新手机。

  1. 更改手机IMEI
  2. 更改手机mac地址

实施步骤

找到fidder规则设置文件


image.png

找到节点:static function OnBeforeRequest(oSession: Session),并在该节点下写入如下代码:

if (oSession.host == "wmapi.meituan.com" || oSession.host == "api.meituan.com"){
    //替换post提交的body数据中的imei部分
    oSession.utilSetRequestBody(oSession.GetRequestBodyAsString().replace("353490069872451","353490069872454"));
    oSession.utilSetRequestBody(oSession.GetRequestBodyAsString().replace("wm_mac=8c","wm_mac=8d"));
    //替换get/post提交的url数据中的imei部分
    oSession.url = oSession.url.Replace("353490069872451","353490069872454");
    //调试打印
    FiddlerObject.alert(oSession.GetRequestBodyAsString());
}
if (oSession.host == "dreport.meituan.net" || oSession.host == "report.meituan.com"){
        
    oSession.utilSetRequestBody(oSession.GetRequestBodyAsString().replace(/353490069872451/g,"353490069872454"));
    oSession.utilSetRequestBody(oSession.GetRequestBodyAsString().replace(/wm_mac=8c/g,"wm_mac=8d"));
}

结果

数据是修改了,但是各种403折腾的不要不要的,哎,先告一段落,以后空了再弄。


image.png

再此留下记录,以免后面搞忘怎么弄。当然如果有人有好方法,也不妨留下足迹一起探讨。后面我抽空再试试模拟器行不行。

相关文章

  • 美团外卖中间人攻击失败记录

    美团外卖声称新用户有各种优惠,巴拉巴拉,我用第二个手机号码新注册一个账户,确实卷领了,但是提交订单的时候很恶心的提...

  • 美团外卖会员体系的表层现状

    美团外卖会员在美团外卖APP中显示为美团会员,原名为【红包套餐】 通过美团会员的账号可以直接登录。 美团外卖会...

  • 一文搞懂ARP欺骗原理和DNS劫持原理(图文解释

    中间人攻击: ARP欺骗和DNS劫持都属于中间人攻击,所以首先需要了解什么是中间人攻击。 中间人攻击(Man-in...

  • 可能是最全的 2018 年终盘点

    各家 App 的年终盘点汇总,印象深刻的是美团外卖,你呢? 美团外卖 毒舌电影 体验地址:搜索「年度观影记录」小程...

  • 可能是最全的 2018 年终盘点

    各家 App 的年终盘点汇总,印象深刻的是美团外卖,你呢? 美团外卖 毒舌电影 体验地址:搜索「年度观影记录」小程...

  • MITM攻击(中间人攻击)

    关于HTTPS,我经常会提到的就是中间人攻击,那究竟什么是中间人攻击呢?中间人攻击,即所谓的Main-in-the...

  • 美团外卖app 会员体系拆解

    美团外卖会员体系主要分为: 一、美团会员 专享外卖无门槛通用红包 购买会员后,可获得总计30元的美团外卖专享红包(...

  • 美团外卖-产品分析

    产品简介 于今,外卖o2o已经形成饿了么,美团外卖,百度外卖三足鼎立之势。作为美团网旗下的产品,美团外卖于2013...

  • 【Android】【架构】【美团外卖平台化】

    背景 美团外卖有多个流量入口,外卖App,美团App,微信小程序等其中外卖作为美团App的一个频道接入,其功能和外...

  • 叫了个炸鸡

    最近,孩子帮我在手机下载了美团外卖APP,教会了我怎样使用美团外卖下单,今天,我便在美团外卖叫了两只炸鸡和一个鸡肉...

网友评论

      本文标题:美团外卖中间人攻击失败记录

      本文链接:https://www.haomeiwen.com/subject/eusurqtx.html