免流与抓包混淆参数学习方法

简介: 免流与抓包混淆参数学习方法

免流必备抓包方法及混淆写法
详细原文转自:www.shenrenshequ.com

一、前文提到过,SSR免流靠混淆参数和端口
端口:移动、联通一般是80,电信随意;

混淆参数:就是可以免流量的网址,就是运营商的白名单网址,就是host,比如酷视卡免优酷,优酷的网址就是混淆参数。

其实能免的host几乎都能在网上找到,不过还是自己学会怎么抓比较好,万一哪天就抓到了新的host了呢,尤其是各种免流量卡层出不穷的情况下,学会自己抓包更是有用。

作者常用的抓包软件有两个,一个是wi.cap,一个是packet capture,但是wi.cap需要root,要求较高,所以本教程只介绍不用root也不用框架的packet capture,可以下载本教程的附件

packet capture抓包教程

(1)首先安装packet capture

(2)关闭所有联网软件,打开手机网络(net和wap都可以试下)

(3)打开packet capture

(4)点击上方绿色三角形按钮

(5)打开要抓包的软件(免流量软件,比如掌厅、咪咕、沃TV等),随便操作软件,尽可能多操作几次

(5)返回packet capture

(6)点进去上方日期、时间命名的标题栏

(7)找到Host字样的信息,那就是混淆参数,如下图

二、混淆的正确写法
很多小伙伴还在用最简单的写法,即一个host,大部分情况下的确是够了,

但有时候配合User-Agent和Accept等信息会有奇效,尤其是现在越来越多的定向卡需要验证手机(卡)信息的情况下。

要想达到像tiny那样可以被运营商系统逐行识别的效果,必须这样写:

(1)灰色版SSR混淆写法(即1rn2rn3)

mmsc.monternet.comrn
Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicrn
Content-Type: application/vnd.wap.mms-messagern
User-Agent: Android-Mms/2.0nmmsc.monternet.com
(2)粉色版SSR混淆写法(即1#2n3):

mmsc.monternet.com#
Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicn
Content-Type: application/vnd.wap.mms-messagen
User-Agent: Android-Mms/2.0nmmsc.monternet.com
作者实测抓包效果如下:

Host: Mmsc.monternet.com:8080rn
Accept: /, application/vnd.wap.mms-message, application/vnd.wap.sicrn
Content-Type: application/vnd.wap.mms-messagern
User-Agent: Android-Mms/2.0 rn
抓到混淆参数,打开SSR软件填到混淆参数的输入框中,让SSR软件保留在后台。

百度输入“ip”回车,如果显示的是你的服务器IP即证明配置成功。

接下来就是测试免不免流量了,方法是先关闭网络,开关几次飞行模式,5分钟后打开网络按上面的教程连接SSR后进移动app查询流量,然后下载5M左右的文件,再重复开头的方法关网开飞行等5分钟后再查流量,如果流量没少,即证明99%免流成功

注意,SSR软件一定要保留在后台运行,不然会扣流量

好了,本教程到此结束,祝各位小伙伴早日用上SSR免流。

原文链接:http://www.shenrenshequ.com/index.php/2019/10/17/132/

相关文章
|
2月前
|
安全 Android开发 iOS开发
《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
【2月更文挑战第9天】《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(8)-Fiddler如何设置捕获会话
46 5
|
11月前
|
存储 安全 前端开发
代码审计——任意文件下载详解
代码审计——任意文件下载详解
183 0
|
前端开发 安全 JavaScript
点击劫持是什么意思?底层原理是什么?
点击劫持是什么意思?底层原理是什么?
139 0
|
数据采集 JavaScript 前端开发
网站流量日志埋点收集 —原理实现雏形—如何解决 js 跨域问题(伪装图片)|学习笔记
快速学习网站流量日志埋点收集—原理实现雏形—如何解决 js 跨域问题(伪装图片)
204 0
网站流量日志埋点收集 —原理实现雏形—如何解决 js 跨域问题(伪装图片)|学习笔记
|
数据采集 存储 安全
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
350 0
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
|
前端开发 Java Spring
阿粉写了八千多字,只为讲透参数合法性验证)(一)
最近很多读者给阿粉留言,说怎么好久没看到我的文章了,这里说一下。 由于公众号不再按时间线排序,所以你会发现有时候能看到几天前的文章,这不是出BUG,是公众号的一次改变。 至于排序的具体标准是啥,阿粉也不太清楚,大概和你打开某个公众号的频率有关。 所以如果你想第一时间收到阿粉的文章,可以点击Java极客技术的的头像,再点右上角三个点,进去设置一下【星标】。
阿粉写了八千多字,只为讲透参数合法性验证)(一)
|
Java 数据库连接 Spring
阿粉写了八千多字,只为讲透参数合法性验证)(三)
最近很多读者给阿粉留言,说怎么好久没看到我的文章了,这里说一下。 由于公众号不再按时间线排序,所以你会发现有时候能看到几天前的文章,这不是出BUG,是公众号的一次改变。 至于排序的具体标准是啥,阿粉也不太清楚,大概和你打开某个公众号的频率有关。 所以如果你想第一时间收到阿粉的文章,可以点击Java极客技术的的头像,再点右上角三个点,进去设置一下【星标】。
阿粉写了八千多字,只为讲透参数合法性验证)(三)
|
Java 数据安全/隐私保护 Spring
阿粉写了八千多字,只为讲透参数合法性验证)(二)
最近很多读者给阿粉留言,说怎么好久没看到我的文章了,这里说一下。 由于公众号不再按时间线排序,所以你会发现有时候能看到几天前的文章,这不是出BUG,是公众号的一次改变。 至于排序的具体标准是啥,阿粉也不太清楚,大概和你打开某个公众号的频率有关。 所以如果你想第一时间收到阿粉的文章,可以点击Java极客技术的的头像,再点右上角三个点,进去设置一下【星标】。
阿粉写了八千多字,只为讲透参数合法性验证)(二)
|
Java Spring
阿粉写了八千多字,只为讲透参数合法性验证)(四)
最近很多读者给阿粉留言,说怎么好久没看到我的文章了,这里说一下。 由于公众号不再按时间线排序,所以你会发现有时候能看到几天前的文章,这不是出BUG,是公众号的一次改变。 至于排序的具体标准是啥,阿粉也不太清楚,大概和你打开某个公众号的频率有关。 所以如果你想第一时间收到阿粉的文章,可以点击Java极客技术的的头像,再点右上角三个点,进去设置一下【星标】。
阿粉写了八千多字,只为讲透参数合法性验证)(四)
|
Web App开发 数据采集 JavaScript
【JS 逆向百例】某7网游登录接口参数逆向
【JS 逆向百例】某7网游登录接口参数逆向
209 0
【JS 逆向百例】某7网游登录接口参数逆向