早上网络波动无法连接网络

初期以为是设备或者 ip被风控,经过分析验证,原因为安装了破解版 ipa,会导致原包网络出现错误,删除原包或者破解包即可正常请求,怀疑为多开检查,暂时没有深入分析查看
昨天遗留的登录验证找到了风险验证入口

暂时没有找到切入点,后续将会跳过风险验证
使用另外一台手机先进行注册,正常登录后可以看到商品均为售罄

对其进行分析发现均为 fluuter
打开 IPA 包后证实 framework 里有 flutter 的原生包

对其进行分析发现疑似 oc 代码,但是暂时无法进行交互

后续进行了对 App 的抓包找到了 NFT 藏品的一些详细信息已经 App 的各种请求

下一步尝试进行断点修改请求
今日总结,App 内大部分界面为 flutter,暂时不是很好分析,下一步准备从网络请求这里结合 App 进行漏洞查找
文章仅供学习使用,如需转载请联系zy_brian@qq.com
Comments | NOTHING