@lgbcscs大家开心的话题 中发帖

先上一张图 
 [image] 
再来看看这个被号称为gj级别的能力的分析 
【脚本分析】TestExample Cassia Response Mock —— Claude 结算流劫持原理拆解 
核心逻辑一句话:劫持 Claude 的 /api/organizations/{组织ID}/subscription/checkout_capabilities/ 这个 GET 请求,把返回的 checkout_flow 字段强行改成 "cassia" -1。 
具体来说,脚本做了两件事: 
1. 双重拦截机制 


Fetch API 拦截:重写 window.fetch,发起请求后用 Response 构造器返回伪造数据 -1 


XMLHttpRequest 拦截:劫持 open/send/responseText/status/getResponseHeader 等方法,接管 XHR ...
 
 
Back to Top