李恒道 发表于 2023-9-1 16:00:40

卧槽,telegram竟然抓不到数据包

ff chrome edge都试过了
fd能抓到
但是f12都抓不到

闹鬼了

这简直无敌

https://web.telegram.org/

![](data/attachment/forum/202309/01/160030i49dlc5g5l4l445g.png)

王一之 发表于 2023-9-1 16:27:02

fd抓到的是什么?
我觉得不可能的

李恒道 发表于 2023-9-1 17:12:45

王一之 发表于 2023-9-1 16:27
fd抓到的是什么?
我觉得不可能的

https的post
哥哥动手试试

王一之 发表于 2023-9-1 17:18:57

李恒道 发表于 2023-9-1 17:12
https的post
哥哥动手试试

发信?

哥哥先发fd抓到的呗?

王一之 发表于 2023-9-1 17:35:34

我觉得不可能是因为规则之力,如果能绕过这个规则,那么这应该算是漏洞

李恒道 发表于 2023-9-1 17:38:12

王一之 发表于 2023-9-1 17:18
发信?

哥哥先发fd抓到的呗?

POST https://pluto.web.telegram.org/apiw1 HTTP/1.1
Host: pluto.web.telegram.org
Connection: keep-alive
Content-Length: 712
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36
Accept: */*
Origin: https://web.telegram.org
Sec-Fetch-Site: same-site
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://web.telegram.org/
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,ko;q=0.8,zh-TW;q=0.7


能抓到这个就算成
他数据包是mtProto协议
看不到具体内容
f12连这个都看不到

王一之 发表于 2023-9-1 21:06:21

李恒道 发表于 2023-9-1 17:38
POST https://pluto.web.telegram.org/apiw1 HTTP/1.1
Host: pluto.web.telegram.org
Connection: keep-a ...

!(data/attachment/forum/202309/01/210609p5rsrxjrikytt7ry.png)
这个?

王一之 发表于 2023-9-1 21:07:58

李恒道 发表于 2023-9-1 17:38
POST https://pluto.web.telegram.org/apiw1 HTTP/1.1
Host: pluto.web.telegram.org
Connection: keep-a ...

我认为应该是ws的协议吧,但是那数据没解密,不清楚

daQ 发表于 2023-9-6 01:12:12

用fiddler EveryWhere,直接提示这是http connect请求,是在建立一个用于HTTPS的隧道。

应该就是ws协议的原因,在其他使用ws的网站页面也接受到内容类似的返回包。
感觉像是和浏览器建立联系,所以在F12没显示出来。

李恒道 发表于 2023-9-6 02:47:47

daQ 发表于 2023-9-6 01:12
用fiddler EveryWhere,直接提示这是http connect请求,是在建立一个用于HTTPS的隧道。

应该就是ws协议的 ...

http connect是根据哪里看出来的
我协议部分学的不是特别好
页: [1] 2
查看完整版本: 卧槽,telegram竟然抓不到数据包