本帖最后由 卡农桃夭夭 于 2019-7-12 16:45 编辑
现在建行官方APP最新版本已将“调额申请查询”抓包的漏洞全面封S。很多老哥在调额失败后显示的是R00,具体的失败原因不是很清楚,今天小桃就分享一下最新的抓包教程!!!
准备工作
1、苹果手机下载stream,通过“设置”进入“HTTPS抓包”,安装CA证书后,在手机内设置信任CA(设置—通用—关于—证书信任设置)。安卓手机下载packet capture就可以了。
2、我们需要用建行的旧版app,苹果手机需要在电脑上下载一个PP助手,然后连接手机,在手机上下载一个pp助手。安卓手机可以直接在手机内下载一个PP助手。通过pp助手查找建行app,最好是找2018年12月或更早的版本。
具体抓包步骤
1、安卓手机/苹果手机打开建行app,点击额度调整,坐等被拒....
2、调额被拒后,安卓手机就打开抓包软件,点击右上角的绿色三角形;苹果手机在进入抓包软件后,直接点击开始抓包即可。 3、安卓手机/苹果手机返回建行app,点击调额申请查询。 4、安卓手机回到抓包软件,然后断开,在里面找数据;苹果手机回到抓包软件后,点击停止抓包,再通过旁边的抓包历史,点击第一个,再点get开头的一个文件,进去后点响应,再点查看响应,就能看到数据了。 注意事项
1、不是所有的旧版建行app都可以,各位老哥可以多试几个版本,或者下载一个百度手机助手,下载4.1.1版本尝试一下。
2、抓过之后,里面的数据不需要修改,如果全部都是代码可能是抓包的时候,打开的页面有点多。在点抓包之前,把建行app停留在信用卡调额申请查询页面,然后再开始抓包。一般最后出来的代码只有几条,点击get开头的就行。
抓包教程到此结束,需要的老哥赶紧给小桃点赞吖!!!
|