• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Помощь, отправка XML запроса с auth-token на сайт. Плачу за помощь

  • Автор темы Автор темы the T
  • Дата начала Дата начала

the T

Member
29.10.2024
7
0
Доброго времени суток!
Ситуация такая: имеем xml файлы из приложения на андроиде, которые оно использует для автоматического логина. Было это выяснено методом тыка. В Cookies никакой аутентификационной инфы не хранится.
Задача: войти в аккаунт при помощи этих файлов (отправить запрос черт знает куда) в десктопе.
Пробовал обращаться к ChatGPT, юзал несколько скриптов и результата вообще не получил (skill issue, я не такой спец)
Может даже моб приложение и декстоп шлют FETCH (судя по консоли) запрос в разные места.Прилагаю фото примера того, какие XML являются исходниками

P.S. За помощь могу отблагодарить монетой (не на кофе, а не рЕсТоРаН)
 

Вложения

  • photo_1_2024-10-30_01-39-26.jpg
    photo_1_2024-10-30_01-39-26.jpg
    38,3 КБ · Просмотры: 130
  • photo_2_2024-10-30_01-39-26.jpg
    photo_2_2024-10-30_01-39-26.jpg
    5,9 КБ · Просмотры: 80
  • photo_3_2024-10-30_01-39-26.jpg
    photo_3_2024-10-30_01-39-26.jpg
    12,5 КБ · Просмотры: 66
Методом научного тыка было выяснено, что именно при помощи этого XML-я приложение логинится. Если этот файл удалить - сессия вылетает. Заходишь снова - он появляется

1730273415876.png
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab