Skip to content

抓取后还原请求重放配方 ​

🔁 从 r0capture 抓到的明文还原出请求,用 curl 重放。

思路 ​

r0capture 抓到的就是 HTTP 明文请求,可直接复制出来用 curl 重放。

步骤 ​

1. 抓包 ​

bash
python3 r0capture.py -U -f com.app -v >> out.txt

2. 找到目标请求 ​

[SSL_write] 192.168.1.5:54321 --> api.app.com:443
POST /api/login HTTP/1.1
Host: api.app.com
Content-Type: application/json
Authorization: Bearer eyJ...
User-Agent: okhttp/4.9.1

{"username":"alice","password":"123456"}

3. 转 curl ​

bash
curl -X POST 'https://api.app.com/api/login' \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer eyJ...' \
  -H 'User-Agent: okhttp/4.9.1' \
  -d '{"username":"alice","password":"123456"}'

4. 验证 ​

对比 curl 响应与 r0capture 抓到的 SSL_read 响应,一致即重放成功。

注意 ​

  • 某些请求有签名/时间戳,直接重放会被拒(需逆向签名算法)
  • 双向认证的请求需带客户端证书(curl --cert)
  • Cookie/session 可能过期

相关文档 ​

基于 VitePress 构建 · 教学用途