a-sheep-assistant icon indicating copy to clipboard operation
a-sheep-assistant copied to clipboard

目前好像已经有一种直接通过UID通关的方式。具体实现原理不明

Open rslywhj opened this issue 2 years ago • 23 comments

怀疑有接口,可以传参uid。返回值中暴露token或者openid

rslywhj avatar Sep 17 '22 08:09 rslywhj

burpsuite看了一下 好像有一个步骤是拿code和uid交换token 但是没看出来code哪里来的

Zerek-Cheng avatar Sep 17 '22 13:09 Zerek-Cheng

大佬能不能看看这个是干什么的
https://cat-match.easygame2021.com/sheep/v1/user/login_tourist
截图 2022-09-17 22-29-07

xmexg avatar Sep 17 '22 14:09 xmexg

大佬能不能看看这个是干什么的 https://cat-match.easygame2021.com/sheep/v1/user/login_tourist 截图 2022-09-17 22-29-07

woc,这个你从哪弄来的好像可以。先用/sheep/v1/game/user_info?uid=,然后从响应data中拿到的wx_open_id。作为uuid传参。

rslywhj avatar Sep 17 '22 15:09 rslywhj

别人传的,但这个接口我不会传参数,可以说的详细一点吗?

xmexg avatar Sep 17 '22 15:09 xmexg

绕来绕去,在这里找到了现成的案例 https://github.com/lyzcren/sheep_win/
image

xmexg avatar Sep 17 '22 15:09 xmexg

原理就是使用一个合法的token,然后去请求任意一个uid的openId信息,然后就可以调用生成token接口,从而达到目的,此方式计划实现中

Lcry avatar Sep 17 '22 16:09 Lcry

参考@lyzcren的[sheep_win],完成了只使用uid的逻辑,提交了PR

rslywhj avatar Sep 17 '22 18:09 rslywhj

羊了个羊学习项目重大更新,强烈建议更新,版本号:v2022.4.0-beta 1、支持header_t和target_uid两种模式,详细见README配置文件说明 2、可以使用不抓包模式了,只需远在它方的男神女神uid也能起飞,仍君选择 项目地址:https://github.com/Lcry/a-sheep-assistant/tree/main 感谢@rslywhj老哥提供的代码

Lcry avatar Sep 18 '22 01:09 Lcry

user_login_api = "https://cat-match.easygame2021.com/sheep/v1/user/login_tourist" 此接口已经 404 😂

meoww-bot avatar Sep 18 '22 10:09 meoww-bot

404了用不鸟了

qtv587 avatar Sep 18 '22 11:09 qtv587

是的,好像是服务端关掉了这个接口;

zclonely avatar Sep 18 '22 11:09 zclonely

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了

POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

meoww-bot avatar Sep 18 '22 12:09 meoww-bot

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了

POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

rslywhj avatar Sep 18 '22 12:09 rslywhj

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。

建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试

meoww-bot avatar Sep 18 '22 12:09 meoww-bot

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。

建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试

Got it

rslywhj avatar Sep 18 '22 13:09 rslywhj

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试

Got it

我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂

meoww-bot avatar Sep 18 '22 13:09 meoww-bot

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试

Got it

我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂

504了不行

anlwy avatar Sep 18 '22 13:09 anlwy

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试

Got it

我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂

504了不行

干的漂亮,我才合并过去

Lcry avatar Sep 18 '22 13:09 Lcry

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试

Got it

我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂

504了不行

干的漂亮,我才合并过去

😂😂😂504可能还有希望毕竟可能只是超时

rslywhj avatar Sep 18 '22 13:09 rslywhj

似乎又有新接口了 https://wq.wxredcover.cn/api/ 这个网站的又能用了 POST | https://cat-match.easygame2021.com/sheep/v1/user/login_oppo 啥的,具体F12抓包看看

感谢,我去测试一下

友情提示,这个接口可能是设置个人资料的接口,如果你用那个网站请求里面的 avatar,你的头像就会被改成那个红色的头像,你得用 user_info 这个接口返回的 avatar ,这个是你现在用的头像。 建议代码里面还是判断下 status_code 啥的吧,或者打印下 error,方便调试

Got it

我写完了,提了个pr #104 ,老哥可以先试试,不用折腾了 😂

504了不行

5XX 是 gateway 错误,接口崩了,多试几次

meoww-bot avatar Sep 18 '22 13:09 meoww-bot

还有个好玩的接口,personal_info , 把 user_info 换成 personal_info 就行,其他请求啥的都一样,可以获取到用户当日失败次数、注册时间、当日总次数等等信息

meoww-bot avatar Sep 18 '22 14:09 meoww-bot

还有个好玩的接口,personal_info , 把 user_info 换成 personal_info 就行,其他请求啥的都一样,可以获取到用户当日失败次数、注册时间、当日总次数等等信息

这个知道,不过没啥必要。

rslywhj avatar Sep 18 '22 14:09 rslywhj

好像又有新接口了https://wq.wxredcover.cn/api/这个网站的又用了 https://cat-match.easygame2021.com/sheep/v1/user/login_oppo啥的,具体F12抓包看看

谢谢,我去测试一下

提示,这个接口可能是设置个人朋友的接口,如果你用那个网站请求里面的头像,你的这个接口现在就被改成红色的标题,你要用user_info返回的头像,接口用的宝宝。 建议代码里面还是判断下 status_code 啥的吧,或者打印下错误,方便调试

知道了

大家有新的修改、查看头像、昵称信息的接口吗?现在头像、昵称信息貌似都出问题了~

liusheng222 avatar Sep 19 '22 13:09 liusheng222