上网被骗1元全过程

实际经历

网上付费1元,得到如下解锁的付费文本信息

本文付费阅读内容 - 已购买
微信运动修改 请点击链接打开:
http://free.douyin.pink/ (新站点)
下面备用!备用!上面可以用的不用管:
https://step.datu520.cn (备用)
注意⚠ 若出现不同步的情况,先取关“Amazfit跃我”公众号,然后再重新注册Zepp新账号进行微信绑定,在分享的第一个站点提交刷步就OK!

应用商店搜索了下Zepp发现就是原先的小米账号,下载安装后注册登录,接入第三方选择微信运动,保存二维码,扫一扫后关注公众号,这样前提条件就做好了,然后使用付费文本信息中的第二个网址,输入Zepp运动账号和密码,以及目标步数,提交后果然生效。

原理分析

没啥好说的,既然是网页那就F12走起,我随便输入假的账号和密码以及步数,点击提交后发现了一条Get请求,内容如下

https://apis.jxcxin.cn/api/mi?user=18071418545&password=345764&step=34243

user:18071418545

password:345764

step:34243

返回的JSON信息是

“code”: “201”,

“msg”: “请检查用户名和密码!”

我猜测这只是第一步验证登录小米账号的正确性,应该还有第二步,提交数据到小米APP(Zepp 后台),接下来我用正确的账号密码经行抓包,步数大于第一次提交的,结果还是一次Get,这就尴尬了,看来我想多了,就是一个简单的Get而已,显示成功

https://apis.jxcxin.cn/api/mi?user=11879XXX32@qq.com&password=Cc5XXXXX@&step=37000

好奇这个域名是什么类型的网站,然后我就浏览器打开链接

https://apis.jxcxin.cn/

好吧,一个API Store,里面还有很多其它的免费接口可以调用,我知道我这个大冤种花了1元买的就是这个,打开步数修改,里面的信息一览无遗,这也太简单了

https://apis.jxcxin.cn/doc/mi.html
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

一去二里地

从不会有人打赏的

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值