Terrarum::异世界丨居正博客
Recent content on Terrarum::异世界丨居正博客
马上订阅 Terrarum::异世界丨居正博客 RSS 更新: https://blog.skyju.cc/index.xml
逆向「青桔骑行」Android App,爬虫抓取全市单车和停车点数据

由于数据分析的需要,计划抓取「青桔骑行」共享单车手机 App 的单车和停车点位置信息。
抓包
青桔骑行 App 中有一个「附近单车和停车点」的功能,使用 Burp 抓包如下:

尝试删除多余的 HTTP Header 部分,最终判断以下数据是关键:
一是请求 query string 部分:
|
|
其中,appKey、token、userId等数据推测是用于鉴权,每个请求均无太大变化。而sign参数可能是经过某种哈希算法产生的字符串,每个请求均不一样,且同一个 sign 过一两分钟后就会过期无法继续使用。另外timestamp为当前毫秒级时间戳,应该与后端校验和 sign 关联。
二是请求的 body 部分:
|
|