a-sheep-assistant
a-sheep-assistant copied to clipboard
目前好像已经有一种直接通过UID通关的方式。具体实现原理不明
怀疑有接口,可以传参uid。返回值中暴露token或者openid
burpsuite看了一下 好像有一个步骤是拿code和uid交换token 但是没看出来code哪里来的
大佬能不能看看这个是干什么的
https://cat-match.easygame2021.com/sheep/v1/user/login_tourist
大佬能不能看看这个是干什么的
https://cat-match.easygame2021.com/sheep/v1/user/login_tourist
woc,这个你从哪弄来的好像可以。先用/sheep/v1/game/user_info?uid=,然后从响应data中拿到的wx_open_id。作为uuid传参。
别人传的,但这个接口我不会传参数,可以说的详细一点吗?
绕来绕去,在这里找到了现成的案例 https://github.com/lyzcren/sheep_win/
原理就是使用一个合法的token,然后去请求任意一个uid的openId信息,然后就可以调用生成token接口,从而达到目的,此方式计划实现中
参考@lyzcren的[sheep_win],完成了只使用uid的逻辑,提交了PR
羊了个羊学习项目重大更新,强烈建议更新,版本号:v2022.4.0-beta 1、支持header_t和target_uid两种模式,详细见README配置文件说明 2、可以使用不抓包模式了,只需远在它方的男神女神uid也能起飞,仍君选择 项目地址:https://github.com/Lcry/a-sheep-assistant/tree/main 感谢@rslywhj老哥提供的代码
user_login_api = "https://cat-match.easygame2021.com/sheep/v1/user/login_tourist" 此接口已经 404 😂
404了用不鸟了
是的,好像是服务端关掉了这个接口;
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了
POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了
POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。
建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。
建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试
Got it
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试
Got it
我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试
Got it
我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂
504了不行
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试
Got it
我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂
504了不行
干的漂亮,我才合并过去
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试
Got it
我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂
504了不行
干的漂亮,我才合并过去
😂😂😂504可能还有希望毕竟可能只是超时
似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看
感谢,我去测试一下
友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试
Got it
我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂
504了不行
5XX 是 gateway 错误,接口崩了,多试几次
还有个好玩的接口,personal_info , 把 user_info 换成 personal_info 就行,其他请求啥的都一样,可以获取到用户当日失败次数、注册时间、当日总次数等等信息
还有个好玩的接口,personal_info , 把 user_info 换成 personal_info 就行,其他请求啥的都一样,可以获取到用户当日失败次数、注册时间、当日总次数等等信息
这个知道,不过没啥必要。