抓取后还原请求重放配方
🔁 从 r0capture 抓到的明文还原出请求,用 curl 重放。
思路
r0capture 抓到的就是 HTTP 明文请求,可直接复制出来用 curl 重放。
步骤
1. 抓包
bash
python3 r0capture.py -U -f com.app -v >> out.txt2. 找到目标请求
[SSL_write] 192.168.1.5:54321 --> api.app.com:443
POST /api/login HTTP/1.1
Host: api.app.com
Content-Type: application/json
Authorization: Bearer eyJ...
User-Agent: okhttp/4.9.1
{"username":"alice","password":"123456"}3. 转 curl
bash
curl -X POST 'https://api.app.com/api/login' \
-H 'Content-Type: application/json' \
-H 'Authorization: Bearer eyJ...' \
-H 'User-Agent: okhttp/4.9.1' \
-d '{"username":"alice","password":"123456"}'4. 验证
对比 curl 响应与 r0capture 抓到的 SSL_read 响应,一致即重放成功。
注意
- 某些请求有签名/时间戳,直接重放会被拒(需逆向签名算法)
- 双向认证的请求需带客户端证书(
curl --cert) - Cookie/session 可能过期