微信浏览器code换token
微信公众号,微信平台,微信小程序,通过code换token。
某小程序,APPID和redirect_uri可以通过抓包得到,不需要AppSecret即可获取code。
原理为:
1.本地服务器搭建https(443);
2.解析DNS:
A. Windows系统,C:\Windows\System32\drivers\etc\hosts 文件夹下编辑 127.0.0.1 www.abc.com,劫持域名www.abc.com解析到本机127.0.0.1;
B. 也可以路由器网关域名重定向;
C. 也可以内网DNS污染,将域名www.abc.com指向127.0.0.1;
3.保持微信小程序APPID和redirect_uri一致,搭建一个环境;
4.在服务器url完整路径下部署代码:
5.在微信中,打开url,即可获取到微信平台返回code;
6.用这个code,发送到其他web站点,curl模拟浏览器再次发送请求,地址为真实www.abc.com,即可返回通过授权token。
7.回复,给出完整js, 或PHP,或python代码
微信小程序:
1. \WeChat Files\wxid_xxxx\Applet\{appid}\adapter-config.json; {"enableDebug":false} >>> {"enableDebug":true}; 2. 再次进入微信小程序, 在该小程序最左上角, 出现绿色vConsole; 3. 进入vConsole, 输入代码' wx.login({ success: function (res) { console.log("code: ", res.code); }, fail: function (err) { console.log("微信登录失败:", err); } }); '; 4. 将得到code, 用这个code向小程序API发送网络请求, 即可得到token或其他的数据

浙公网安备 33010602011771号