由于手持弹幕被过多人抄袭阻挡我们迭代得路径,我们对微信前端代码进行了一次安全性测试。

发现通过抓包方式可以获取前端代码及密钥,感到非常危机。

一下为破解结果。




另附,反馈系统得交互设计·由于输入框太大, 我会先输入内容,再选择问题  而不是先选择问题在输入内容。

展开全部
收起
10回答
提交回答
  • 至过去的我

    2044人对此回答表示赞同

    我是未来的你,你现在是不是在年找寻小程序答案。你不要感觉诧异,给你来信原因,就是让你不在后悔。今天去学习如何推广小程序,相信......点击查看更多>
    发布于
  • 火山飞灰

    19人对此回答表示赞同

    这应该不算吧..你用抓包工具抓的https是需要设备安装证书授权信任的,所以秘钥数据泄露的问题不存在,你难道是担心源码泄露吗?

    展开
    19
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • W小姐

    17人对此回答表示赞同

    你这看到了一部份,我看tx什么时候修复,所有小程序的源码都可以被人轻易搞到,看看tb上那些缩了变量名的源码,打包是不能加点密吗?,page-frame.html不能换换形式?

    展开
    17
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • Tika

    16人对此回答表示赞同

    小程序的代码都可以弄到何况数据

    展开
    16
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • Nicholas

    15人对此回答表示赞同

    通过代理抓包实现抓取而已,至于主说的拿到前端代码及密钥,这个是网络传输的一个历史问题了WEB都可以直接破译.

    展开
    15
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • Radoslaw

    14人对此回答表示赞同


    这就是你们的手持弹幕吧,我就花了几秒钟就到手了,其他所有程序都一样。这个问题我反馈给官方了。期待官方的改善

    展开
    14
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • xlxl心累

    13人对此回答表示赞同

    就这样抓取得啊过程当然不能说

    展开
    13
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • 李如山

    8人对此回答表示赞同

    目测是fiddler抓包,然并卵。

    展开
    8
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • Ken不得鸡

    4人对此回答表示赞同

    https有啥不能抓的……理论上只要手机选择信任一个自己签发的证书就可以了

    展开
    4
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • Valentina

    3人对此回答表示赞同

    一些是可以被抓包抓到的,一些重要的就抓不了了

    展开
    3
    0回复
    发布于 6年前

    评论(0)

    收起评论

  • Elias

    1人对此回答表示赞同

    不是https的吗,你们怎么抓到的?

    展开
    1
    0回复
    发布于 6年前

    评论(0)

    收起评论

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
咨询热线

13312967497

扫码添加业务即可随时咨询 还可领取小程序推广攻略

业务咨询: 13312967497
扫码咨询

扫码咨询套餐

回到顶部