Skip to content

针对issue更新 - #135

Merged
pengpan merged 7 commits into
pengpan:mainfrom
wufei-png:wf/dev
Oct 12, 2025
Merged

针对issue更新#135
pengpan merged 7 commits into
pengpan:mainfrom
wufei-png:wf/dev

Conversation

@wufei-png

@wufei-png wufei-png commented Oct 11, 2025

Copy link
Copy Markdown

有commit badbd0f1c4a7ebf231e118b9a330f6a6d5bb134c
发现该checkuser api已经不使用了,发现在查看挂号页面会有另外的check(暂不知有何用)
image

重定向为 https://www.91160.com/
而不是 https://www.91160.com/guahao/ysuccess/yuyue_id-615616500.html 这个成功的网页 尝试查看比较真实的cookie和header 进行对应添加,依然不对,但是报错变了,变为了
image

同时重定向为了请求标头中的referer字段 该网页有预约成功的字样,因此该处判断预约成功了,但其实没成功。

后续还需要针对该问题继续定位,个人还是怀疑cookie或者header不对的缘故,或者
这个地方除了checkuser还需要做这些,但是没有看出这些接口返回的值和submit时候有什么联系

image

@wufei-png

Copy link
Copy Markdown
Author

@pengpan 大佬有空了看看,可以基于我的工作调下,看能否预约成功了。

我第一次做这个自动脚本的东西,不熟悉, 到这一步尽力了,代码量不少就想着合并吧

@wufei-png

Copy link
Copy Markdown
Author

todo还有一些遗留,可能需要从接口返回拿到:
ctrl f搜索代码里的todo标志了:
image

image

这里的checkuserv3随便填都可以过,request是用默认的错误值,而且返回是正确的,说明这其实是一个get接口 可能并不重要
image

image

@pengpan
pengpan merged commit af4a403 into pengpan:main Oct 12, 2025
1 check passed
@pengpan

pengpan commented Oct 12, 2025

Copy link
Copy Markdown
Owner

好的,感谢提供代码,我有空跑下

@lxiaoboo

Copy link
Copy Markdown

感谢你的研究

@wufei-png

Copy link
Copy Markdown
Author

感谢你的研究

没事,问了黄牛一个号350,简直离谱,气得我直接上github,这个貌似是唯一一个还维护的

@wufei-png

Copy link
Copy Markdown
Author

顺带一提,不同的代理ip和request的body我确定是没问题的,和真实的请求比较过一模一样,特意匹配这个医生的页面,没效果

@lxiaoboo

Copy link
Copy Markdown

感谢你的研究

没事,问了黄牛一个号350,简直离谱,气得我直接上github,这个貌似是唯一一个还维护的

对,这个非常靠谱,主要是用来刷退号的真的超方便。我带孩子去儿童医院号特别难抢,但是每次挂这个脚本基本都能捡漏到,真的非常感谢作者。

@cjz9032

cjz9032 commented Oct 15, 2025

Copy link
Copy Markdown

我寻思 为啥不直接操作无头登录呢 感觉还简单

@wufei-png

Copy link
Copy Markdown
Author

我寻思 为啥不直接操作无头登录呢 感觉还简单

没毛病,无论后端接口是否更新,模拟人操作肯定简单,缺点就是延迟问题。主要这个项目本身不是,也没有开源项目有这个吧?

@cjz9032

cjz9032 commented Oct 16, 2025

Copy link
Copy Markdown

我寻思 为啥不直接操作无头登录呢 感觉还简单

没毛病,无论后端接口是否更新,模拟人操作肯定简单,缺点就是延迟问题。主要这个项目本身不是,也没有开源项目有这个吧?

Emm 我是只针对登录来说的,因为正常来说也是登录入口这些地方做反爬比较多,我稍微用ai生成了原型跑了下就登录进去了,后续接口直接在当前页面run js就可以 –当然也可以把登录完的agent相关信息copy到jar来跑后续也可以

@seryte

seryte commented Oct 20, 2025

Copy link
Copy Markdown

@wufei-png
通过抓包结果来看checkUser接口校验并没废弃,一直是在生效的,而且是强校验,目前应该就是此接口进行了反爬逻辑加强,导致的一系列失效
image

@wufei-png

wufei-png commented Oct 20, 2025

Copy link
Copy Markdown
Author

@wufei-png
通过抓包结果来看checkUser接口校验并没废弃,一直是在生效的,而且是强校验,目前应该就是此接口进行了反爬逻辑加强,导致的一系列失效

是这样啊,那就有思路了,我是f12直接看的登录网络接口调用,貌似没见到checkuser,这个可能不是浏览器发的,后面有空了我来看看

知道了,忘了开 Preserve log 了,擦

@wufei-png

wufei-png commented Oct 20, 2025

Copy link
Copy Markdown
Author

@wufei-png
通过抓包结果来看checkUser接口校验并没废弃,一直是在生效的,而且是强校验,目前应该就是此接口进行了反爬逻辑加强,导致的一系列失效

现在要做的是,这个用户密码的加密都是服务端做的,ajax调用,不好猜,哎咱么是开源,他们是闭源

@seryte

seryte commented Oct 21, 2025

Copy link
Copy Markdown

@wufei-png

通过抓包结果来看checkUser接口校验并没废弃,一直是在生效的,而且是强校验,目前应该就是此接口进行了反爬逻辑加强,导致的一系列失效

现在要做的是,这个用户密码的加密都是服务端做的,ajax调用,不好猜,哎咱么是开源,他们是闭源

用户名密码加密应该还是ras没变,因为跳过checkUser是可以登录进去的,只是这样降权了,提交不了订单,问题应该始终在checkUser上,只要检验通过返回code 1 就正常了

@wufei-png

Copy link
Copy Markdown
Author

我寻思 为啥不直接操作无头登录呢 感觉还简单

https://github.com/wufei-png/160Grab
done 自测通过可用

@cjz9032

cjz9032 commented May 9, 2026

Copy link
Copy Markdown

我寻思 为啥不直接操作无头登录呢 感觉还简单

https://github.com/wufei-png/160Grab done 自测通过可用

唯一的好消息是python , java调试太难受了

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

6 participants