Postman破解教程

一、下载及安装Postman

Postman是一个作为 API 开发环境,使得测试 API 更简单的工具。首先需要通过以下链接下载并安装Postman:

https://www.postman.com/downloads/

下载完成后,双击 exe 文件安装即可。

二、使用Postman发送请求

在Postman中发送 GET 请求非常简单。使用以下步骤:

1. 打开Postman,点击左上角的“+”按钮,新建 Request。

2. 在 Request 的 URL 右侧,选择“GET”请求。

3. 输入请求的 URL。这里我们以“https://jsonplaceholder.typicode.com/todos/1”作为示例。

4. 点击 Send 按钮,即可发送请求。

三、使用Postman进行破解

要破解Postman,需要通过Fiddler进行抓包分析。下面演示使用Postman进行登录运维后台的破解示例:

1. 安装和启动Fiddler

首先需要从以下链接下载Fiddler,并按照提示进行安装:

https://www.telerik.com/download/fiddler/fiddler4

安装完成后,启动Fiddler。

2. 配置Fiddler

在 Fiddler 中,点击“Tools”菜单,并选择“Telerik Fiddler Options”选项。在弹出的对话框中选择“HTTPS”选项卡,并勾选“Decrypt HTTPS traffic”复选框。

之后,需要单击“Connections”选项卡并确保“Allow remote computers to connect”复选框被勾选。

上述配置完成后,单击窗口右上角的“X”按钮关闭配置窗口并重启 Fiddler。

3. 运维后台破解示例

运维后台接口需要在登录前通过 cookie 获取 token,并在后续请求中携带 token 访问,如下所示:

//步骤1:获取token
POST /user/login HTTP/1.1
Host: xxx.xxx.xxx.xxx:xx
Content-Type: application/json
User-Agent: PostmanRuntime/7.11.0
Accept: */*
Cache-Control: no-cache
Postman-Token: 2646bf50-6ce0-48b0-b6ad-d25936b1d80f,72e4f9e2-feb8-44a1-bae5-c2484b915c24
Host: xxx.xxx.xxx.xxx:xx
accept-encoding: gzip, deflate
content-length: 62
Connection: keep-alive

{
    "loginName": "userName",
    "password": "password"
}
// 步骤2:携带token进行访问
GET /api/reserve/campusManagement?_dc=1569398855363 HTTP/1.1
Host: xxx.xxx.xxx.xxx:xx
Connection: keep-alive
Accept: */*
User-Agent: Mozilla/5.0 AppleWebKit/537.36 Chrome/77.0.3865.90 Safari/537.36
Referer: http://xxx.xxx.xxx.xxx:xx/main
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: token=myToken;

这里需要注意,步骤1与步骤2分别对应POST和GET请求,其中步骤1用于获取Token,步骤2则需要在cookie中携带Token。其中,token=myToken 是指获取到的 Token 内容。

4. 获取Token

通过 Fiddler 开启抓包,并在 POST 请求中填入登录信息。然后返回 Fiddler 界面,在 Request list 中找到对应的 POST 请求,并查看 WebForms 选项卡中的 Form 数据,如下所示:

loginName=userName&password=password

登录信息中的 loginName 和 password 都可以直接明文识别。接下来,需要查看 Response 中的 Cookie,获取返回的 Token。使用“Edit Response”输入框,对 Response 进行分析。在此处应该可以看到服务器返回的内容,其中应该会有一个Token,如下所示:

{
    "code":0,
    "message":"登录成功",
    "data":{
        "age":null,
        "sex":null,
        "userType":null,
        "loginName":"xxx",
        "id":xxx,
        "token":"myToken",
        "userName":"xxx"
        }
}

5. 运维后台接口请求

使用以上步骤中获取到的 Token 进行后续接口访问。将 Cookie 中的 token 值改为获取到的 Token,并进行 GET 请求,如下所示:

GET /api/reserve/campusManagement?_dc=1569398855363 HTTP/1.1
Host: xxx.xxx.xxx.xxx:xx
Connection: keep-alive
Accept: */*
User-Agent: Mozilla/5.0 AppleWebKit/537.36 Chrome/77.0.3865.90 Safari/537.36
Referer: http://xxx.xxx.xxx.xxx:xx/main
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: token=myToken;

四、小结

通过以上步骤,可以在 Postman 工具中实现 API 接口请求自动化,同时可以使用 Fiddler 工具对接口进行抓包和分析。

原创文章,作者:GZSOL,如若转载,请注明出处:https://www.506064.com/n/330314.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
GZSOLGZSOL
上一篇 2025-01-16 15:46
下一篇 2025-01-16 15:46

相关推荐

  • MQTT使用教程

    MQTT是一种轻量级的消息传输协议,适用于物联网领域中的设备与云端、设备与设备之间的数据传输。本文将介绍使用MQTT实现设备与云端数据传输的方法和注意事项。 一、准备工作 在使用M…

    编程 2025-04-29
  • Python3.6.5下载安装教程

    Python是一种面向对象、解释型计算机程序语言。它是一门动态语言,因为它不会对程序员提前声明变量类型,而是在变量第一次赋值时自动识别该变量的类型。 Python3.6.5是Pyt…

    编程 2025-04-29
  • Deepin系统分区设置教程

    本教程将会详细介绍Deepin系统如何进行分区设置,分享多种方式让您了解如何规划您的硬盘。 一、分区的基本知识 在进行Deepin系统分区设置之前,我们需要了解一些基本分区概念。 …

    编程 2025-04-29
  • 写代码新手教程

    本文将从语言选择、学习方法、编码规范以及常见问题解答等多个方面,为编程新手提供实用、简明的教程。 一、语言选择 作为编程新手,选择一门编程语言是很关键的一步。以下是几个有代表性的编…

    编程 2025-04-29
  • Qt雷达探测教程

    本文主要介绍如何使用Qt开发雷达探测程序,并展示一个简单的雷达探测示例。 一、环境准备 在开始本教程之前,需要确保你的开发环境已经安装Qt和Qt Creator。如果没有安装,可以…

    编程 2025-04-29
  • 猿编程python免费全套教程400集

    想要学习Python编程吗?猿编程python免费全套教程400集是一个不错的选择!下面我们来详细了解一下这个教程。 一、课程内容 猿编程python免费全套教程400集包含了从P…

    编程 2025-04-29
  • Python烟花教程

    Python烟花代码在近年来越来越受到人们的欢迎,因为它可以让我们在终端里玩烟花,不仅具有视觉美感,还可以通过代码实现动画和音效。本教程将详细介绍Python烟花代码的实现原理和模…

    编程 2025-04-29
  • 使用Snare服务收集日志:完整教程

    本教程将介绍如何使用Snare服务收集Windows服务器上的日志,并将其发送到远程服务器进行集中管理。 一、安装和配置Snare 1、下载Snare安装程序并安装。 https:…

    编程 2025-04-29
  • Python画K线教程

    本教程将从以下几个方面详细介绍Python画K线的方法及技巧,包括数据处理、图表绘制、基本设置等等。 一、数据处理 1、获取数据 在Python中可以使用Pandas库获取K线数据…

    编程 2025-04-28
  • Python语言程序设计教程PDF赵璐百度网盘介绍

    Python语言程序设计教程PDF赵璐百度网盘是一本介绍Python语言编程的入门教材,本文将从以下几个方面对其进行详细阐述。 一、Python语言的特点 Python语言属于解释…

    编程 2025-04-28

发表回复

登录后才能评论