一句话木马的制作与使用方法
609 2023-04-03 02:23:21
文章作者:松阳
本文出自 阿修罗道,禁止用于商业用途,转载请注明出处。
原文链接:http://www.voidcn.com/article/p-mzovgcst-eg.html
登陆微信公众平台 点选左侧的开发者中心,申请成为开发者。
成功后可以看到开发者中心界面,其中有AppId与AppSecret。目前AppSecret是部分隐藏的,如果要查看完整的版本需要绑定手机并刷二维码,搞的貌似很安全
为了不暴露自动的AppId和AppSecret,我们要去向微信服务器要一个access_token 使用GET
方法访问下面的网址:
https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET
参数说明
访问后返回为Json:
{ "access_token": "G4TT9jG3Y3S3pK4rBMxuCHFgRdo56SQKpC8WKv_4-rIeJ0UwnOaN9t8DCoIyKgSDAVAIKdV2cveWZ--oOEvsoYGy1jBTicXWQCgq2SHdo-Y", "expires_in": 7200}
这个access_token就可以用于我们的服务器向微信服务器请求各种信息了。 相关文档在这里
作为测试请求微信的服务器IP列表。
访问:
https://api.weixin.qq.com/cgi-bin/getcallbackip?access_token=ACCESS_TOKEN
把 ACCESS_TOKEN 替换为上一步请求到的文本。我们会看到返回了一个Json:
{ "ip_list": [ "101.226.62.77", "101.226.62.78", "101.226.62.79", "140.207.54.77", "140.207.54.78", "140.207.54.79", "140.207.54.80" ]}
这些就是微信服务器的地址列表了。
是网络请求就会出错,出错列表的官方文档在这里