最近分析快递行业的APP上瘾了,求解救。

邮政作为快递行业一个傻大黑的存在,一直很奇怪,我一直在纳闷,邮政和EMS到底是不是一家,在很多网点,它们是一体的存在,但很多东西,又是各自分开的,例如客服电话,每次都傻傻的分不清楚谁是谁,每次都得把11183、11185各拨一次。

后来,学会了使用百度,知道对快递而言,它们确实是两家。

在网络上,它们的网站不是同一个,当然,它们的APP也是不一样的。

我下载了它们的手机应用,抓了包,分别进行了分析,它们确实不是一家,其中一个的APP,信息是在网络洪流中裸奔的,客服电话是11183的那家。

当然,这次仍然只分析了登录,其它的,留给有缘人分析。

以下是协议分析情况。

——————————————

协议分析

邮Z速递物流就是EMS的中文名,它的APP可以从它的官网上下载到。

安装,使用,界面还算整洁。

抓包,点击登录,随便敲个用户名和密码,进行登录。

看看Wireshark里抓的包:

多么可爱的账号和密码,都不需要我们自己分析,由于是标准的HTTP协议,Wireshark已经自动分析好了,可以轻松提取到登录的手机号phone和密码password。

再看Host里的内容,xinweixin,是新微信的意思吗?莫非EMS的微信号里的登录用的就是这套接口?

谨慎使用该APP,欢迎关注,共同提高。

长按进行关注。

邮Z速递物流,让用户密码在网络中遨游相关推荐

  1. 易基因文献速递|BS-miRNA-seq技术发现人类microRNA中CpG和 非CpG上的(h)m5C修饰

    大家好,易基因文献科普栏目又来啦!今天要分享解读一篇发表于RNA Biology(IF 4.652)上的关于人类microRNA中(h)m5C修饰位点检测的文章,本文通过研究作者改良的BS-miRNA ...

  2. 对接极兔速递物流开放平台API接口指南-快递鸟

    什么是快递鸟? 快递鸟是深圳快金数据的一个接口服务品牌,整合1600多家国内外快递物流公司系统,形成统一标准接口,为电商平台.自营商城.打单工具.WMS仓储系统.APP等需要发货的场景,提供专业的物流 ...

  3. Wireshark分析实战:某达速递登录帐号密码提取

    "使用某达速递的官网登陆及APP登录,来学习Wireshark的使用." 在如今这个HTTPS深入人心的情况下,作为一个也不算很小的快递,某达速递,不但全站HTTP,而且登录帐号密 ...

  4. ​Nat. Commun.速递:深度学习在计算生物学中的应用综述

    来源:集智俱乐部 作者:郭瑞东  审校:梁金  编辑:邓一雪 摘要 蛋白质结构预测是计算生物学中一个长达半个世纪的重大挑战,最近,深度学习在这方面取得了前所未有的进展.4月1日,一项发表在 Natur ...

  5. 中邮速递IPO初审 引爆电商物流大战

    近日有消息爆出中国邮政速递通过IPO初审,今年有望登录上海证券交易所,成为国内第一家IPO的快递公司.这一消息引爆了物流行业与电商行业,近年来中国速递一直在民营与外资的夹击下艰难的生长,如果中有速递I ...

  6. 计算机访问 用户密码不能为空,我家的电脑局域网访问别电脑是需要密码怎么办,高手解答一下,谢谢...

    A.网络协议配置问题, B.Win XP计划任务的问题. 但如果其它Windows电脑在网上邻居中根本看不到WinXP那台电脑,便可能是用户锁定和安全策略没有设置好.这时就需要从以下几个方面入 ...

  7. root和普通用户连接后ping www.baidu.com及破解root用户密码

    一.远程连接后ping百度 1.先ping+ip地址看是否有回复 2.键入命令ssh root@ip地址(如果是普通用户就把root换成普通用户用户名)加密码建立远程连接 3.ping www.bai ...

  8. 程序员必备基础:如何安全传输存储用户密码?

    前言 我们开发网站或者APP的时候,首先要解决的问题,就是「如何安全传输和存储用户的密码」.一些大公司的用户数据库泄露事件也时有发生,带来非常大的负面影响.因此,如何安全传输存储用户密码,是每位程序员 ...

  9. ubuntu 设置root用户密码并实现root用户登录

    一:设置root用户密码 在ubuntu中root用户的密码是随机的,所以需要我们自己起设置root用户的密码 在终端命令行中执行 sudo passwd 这时候会提示你输入当前用户密码,输入成功之后 ...

最新文章

  1. Leetcode1702. 修改后的最大二进制字符串[C++题解]:思维题
  2. 开发C语言的3款神器,VS2019、VScode和IntelliJ Clion
  3. pandas - 案例(美国2012年总统候选人政治献金数据分析)
  4. android studio你可能忽视的细节——启动白屏?drawable和mipmap出现的意义?这里都有!!!...
  5. 笨办法学 Python · 续 练习 38:SQL 简介
  6. XenCenter为虚拟机C盘扩容
  7. 如何用UE4制作2D游戏文档(四)——NPC篇
  8. 数据分析法、数据分析方法论总结
  9. 8086CPU指令系统——算术运算类指令
  10. 【中科三方】什么是云解析DNS?云解析DNS有必要购买吗?如何购买云解析DNS?
  11. windows下red5配置
  12. w10启动无线网服务器,Win10系统怎么开启无线wifi_w10开启wifi图文教程
  13. pdf怎么插入页码步骤介绍
  14. iOS自定义身份证键盘
  15. 流程控制之if...elif...else和流程控制之while循环
  16. Gallary(中)
  17. spire.office,Spire.Office 5.3.7组件的最新版本
  18. HTML+JS实现浏览器前端下载图片
  19. 一篇写给迷茫的你或者想入门java的同学们
  20. 深入学习JVM探针与字节码技术

热门文章

  1. flutter报错Could not connect to lockdownd, error code -
  2. 1-Swift中的Struct 和 Class
  3. iOS 跑马灯之 TXScrollLabelView
  4. Python编写Hive UDF
  5. springMvc+mybatis+spring 整合 包涵整合activiti 基于maven
  6. canvas烟花锦集
  7. GIS+=地理信息+云计算技术——Spark集群部署
  8. 01-01java概述 doc命令、jdk\jre下载安装、path、classpath配置、开发中常见小问题
  9. buildroot httpd php
  10. System.Web.Caching.Cache类 缓存 各种缓存依赖