发现fir.im的bug,可以获取fir.im用户的任何软件id和用户token。

博客介绍了token和id对fir.im平台的重要性,它们是有api文档功能网站必备且关乎用户财产安全。还给出获取API token和应用id的实际操作步骤,包括进入下载页面、打开开发者工具、抓包、复制链接等,最后提醒勿利用bug做违法之事。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

咱们先来了解一下token和id对于fir.im平台的重要性。
token和id是所有有api文档功能的网站必不可少的东西,而且关乎用户财产安全。
token的重要性
注意,上图的token已经失效。
可以看出,“请勿泄露您的token”说明了token对于fir.im平台有多么重要。
现在,我们来实际操作获取API token和应用id。
1.进入某下载页面(电脑进入,并且当前应用可以在电脑上下载)
2.这里以fir.im/abbb来演示在这里插入图片描述
3.按下F12,打开开发者人员工具
在这里插入图片描述
4.进入Network
在这里插入图片描述
5.按下“下载安装按钮”
在这里插入图片描述
可以看见,浏览器自动抓包,抓了3个。
6.可以看见,中间那个明显含有token字样,右键它
在这里插入图片描述
复制链接地址
7.创建一个记事本文件(.txt),将刚刚复制的连接粘贴进去
token
小编没有新建记事本,而是直接把地址粘贴到了地址栏,上图小编选中的就是token
id
上图选中的就是id了
本期教程就到这,感谢观看。希望大家不要利用bug去干违法的事情哦!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值