[来瞧瞧] 网址接入微信登录功能,发现 PC 端微信监听的一个接口很奇怪

查看 51|回复 4
作者:inu1255   
网页微信登录原本只有一个二维码,似乎最近更新了,如果登录了 PC 微信就会出现 [快捷登录按钮]

看上去原理并不复杂,微信登录页面会扫描几个本地端口,如: https://localhost.weixin.qq.com:13013/api/check-login
但是奇怪的地方是,这个接口在 chrome 和 firefox 中能正常访问。用 electron 、chromium 或者 curl 等请求就直接断开连接了。。。

我搜索了一下,猜测是用 http2 指纹校验,但是功力不够不知道如何验证。
求大佬提供一下思路,我想在 electron 中也能调通这个接口
ysc3839   
该不会是检查进程名吧?
drymonfidelia   
electron 不确定,chrome 和 chromium 我测试过同版本的 HTTP2 指纹是完全相同的
HTTP2 指纹就是 https://tls.browserleaks.com/json 这里面的 akamai_text
drymonfidelia   
#2 你可以自己测试下,就是调用这个 API 看 akamai_text
drymonfidelia   
另外 HTTP2 指纹不准确,我们公司风控已经把 HTTP2 指纹的权重降到非常低了
您需要登录后才可以回帖 登录 | 立即注册

返回顶部