如图所示:

限制手段及绕过方法:
1、未做限制
使用其他浏览器可直接打开页面进行浏览
2、通过 UserAgent 来限制
现象:使用其他浏览器打开后会跳转到其他页面 或者 有弹窗提示,但是不会跳到open.weixin.QQ.com域名去。
处理方法:直接模拟UA访问,chrome内置了这个功能。


如下为微信UA(一般情况下这两个作用一样,实际上哪怕UA里只填一个MicroMessenger都是可以绕过去的):
安卓微信UA:
Mozilla/5.0 (Linux; U; Android 4.1.2; zh-cn; Chitanda/Akari) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Mobile Safari/534.30 MicroMessenger/6.0.0.58_r884092.501 NetType/WIFI
03emulate-UA.jpg
ios微信UA:
Mozilla/5.0 (iPhone; CPU iPhone OS 8_0 like Mac OS X) AppleWebKit/600.1.4 (KHTML, like Gecko) Mobile/12A365 MicroMessenger/5.4.1 NetType/WIFI
3、利用了微信oauth做限制
有些对用户身份验证要求比较高的页面,则会利用微信的OAUTH来拉取openid做验证,这种就不仅仅是改UA这么容易绕过去了。好在也不是无解,因为身份验证信息一般都是存在Cookies里的,所以我们可以直接模拟Cookies来让服务器误以为我们是在微信内做的请求。
现象:使用其他浏览器打开后会跳转到open.weixin.QQ.com域名,且页面提示请在微信客户端打开链接。
处理方法:
a、将浏览器UA改为微信的,然后刷新页面,会发现不再提示请在微信客户端打开链接了,但是整个页面一片空白。
b、使用抓包工具获取Cookie
c、添加获取到的Cookie信息,可使用 EditThisCookies 添加或修改Cookies。Firefox的话使用Firebug自带的编辑功能即可。
d、重新输入链接访问,成功。
提交
其他方法1:利用微信官方的tbs调试。
其他方法2:利用QQ浏览器内置的微信调试工具。
注意事项:绕过限制进去页面后有部分功能无法正常使用,是由于页面使用了微信的jssdk内置方法(wx.xx之类的)。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
相关推荐
评论 抢沙发

欢迎您留下宝贵的见解!
随即推荐
谷歌浏览器 Google Chrome v134.0.6998.166 便携增强版
Google Chrome是由谷歌公司开发的一款快速、安全、免费的网络浏览器。它具有强大的搜索引擎、安全设置、速度快的操作、自定义设置等众多功能。
AI与视频制作全攻略从入门到精通实战课程,多种AI软件数字创作知识与技能
AI与视频制作全攻略从入门到精通实战课程。这是一套全面且实用的数字创作课程。涵盖多种 AI 软件如即梦、可灵、豆包、kimi 等的使用教学,还有 Midjourney 绘画技巧,PS 创成式使用方法。包含视...
M3u8DownloaderH一款功能强大m3u8下载器
M3u8Downloader_H是一款功能强大的m3u8下载器,支持多线程、断点续传及AES加密解密,可下载并合并ts、fmp4格式,支持拖拽合并、批量下载及代理设置。软件需.NET6环境,提供简单UI操作,支持自动...
苹果CMS V10 仿电影一号主题自适应
这是一款仿电影一号主题模板,苹果CMSV10主题,响应式手机端,已测试完美无错,喜欢的自行部署吧! 苹果CMS模板安装教程 下载附件,解压到template目录内 后台系统-网站参数设置-网站模板,选择...
视频号爆火视频十秒一键生成,无需剪辑,带音频字幕多平台同步发送,轻松日入2000+
大家都知道影视解说这个赛道也是属于一个比较火爆的赛道比如在视频号上,抖音,快手等都属于一个比较火爆的一个赛道,这个项目的优点受众比较广,当然一个项目有优点就有缺点,这个项目的缺点就...
暂无评论内容