@lgbcscs 在 大家开心的话题 中发帖
先上一张图
[image]
再来看看这个被号称为gj级别的能力的分析
【脚本分析】TestExample Cassia Response Mock —— Claude 结算流劫持原理拆解
核心逻辑一句话:劫持 Claude 的 /api/organizations/{组织ID}/subscription/checkout_capabilities/ 这个 GET 请求,把返回的 checkout_flow 字段强行改成 "cassia" -1。
具体来说,脚本做了两件事:
1. 双重拦截机制
Fetch API 拦截:重写 window.fetch,发起请求后用 Response 构造器返回伪造数据 -1
XMLHttpRequest 拦截:劫持 open/send/responseText/status/getResponseHeader 等方法,接管 XHR ...