发新话题
打印

[讨论]有关影音嗅探的议题

[讨论]有关影音嗅探的议题

议题提交:jq8866
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

看论坛从没有过关于破解影音下载技术问题 本人在此遇到头疼问题 连嗅探器都失效 头疼之极 诚心求教


目标
http://new.hcdj.com/play.asp?id=11040
一个dj网站 但是防盗载系统做的好强!

破解起来实在头疼
普通的查看源代码 在real中查看文件地址 还有断网 都无法揪出真实的地址 ....

本人测试结果

利用 影音嗅探专家  嗅探器等软件嗅探

嗅探出这个地址
http://song54.hcdj.com:2259/uuau ... 6a3b3aa407a9777fc65

结果下载下来都是一样的一个叫x60144.rm  42 字节 的假音乐文件

这是一种什么防盗模式? 本人实在想不通 既然嗅探出了 怎能是假的? 假的怎能播放?

测试了好多歌曲地址
发现每个连接后面都带有
2211138546020x1136475828x2211212620086-a5e385a8374d26a3b3aa407a9777fc65 这样的字符 不过每首歌曲所带的字符都不一样 能否在此突破?

另 x60144.rm? 加了? 感觉可疑 但是本人对脚本分析不太在行

盼望指导

或对于影音破解谁有特别的方法 也盼望在此提出 网上在影音嗅探实用技术都很平庸 过时 遇到这种强悍的都失效
盼望大家广泛发表技术经验
本人诚心求教 在线等

TOP

rm文件?
用rel连接后,把网线拔了,或者禁用了网络连接,在去连接这个,呆会就会提示****无法连接,而那个地址就是了。

TOP

感谢2楼提出方法 不过对于这个网 普通的都行不通
普通的查看源代码 在real中查看文件地址 还有断网 都无法揪出真实的地址 ....

回2楼的 普通的影音播放是如你所说  断网就能提示地址无法连接
可是这个断网后竟然还播放一阵子 然后自动停止 不提示音乐地址无法连接 !!!!!!!!!!!!
我感觉就算提示也是假的 前面嗅探为例 那么在缓存里? 可是找了半天没找到 就算找到了感觉缓存音乐文件也不完整吧?


2个疑问
嗅探出来怎能是假地址 ? 假地址怎能播放? 但是就是播放正常 而且速度不错
断网等方式 不显示音乐地址无法连接 。竟然自动播放一阵子 然后自动停止 。

!!!!!!!

头疼

TOP

uuauth防盗嘛
我看下

我们QQ里谈 我到是了解些这个技术
QQ:272263531

TOP

2211138546020x1136475828x2211212620086-a5e385a8374d26a3b3aa407a9777fc65 这个站使用了防盗链系统啊,后面的MD5是随机的.
Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
注:此账号密码已更改,请本人与冰血联系修改密码。

TOP

你应该先检查下你的网卡设置与捕捉类型

然后 可以试着在浏览器上点击“查看→源文件”,然后在打开的记事本
http://iittss.com/ kijs与牛人在一起不是有理由的让自己变懒,那是为了让视野更开阔

TOP

没用,那站用了防盗链。获取的只是当前信息,过一会那个MD5值就失效了
Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
注:此账号密码已更改,请本人与冰血联系修改密码。

TOP

楼主,您说的那个网站我看了看,是一个商业收费网站,人家也不容易啊,哈哈
还有那些音乐个人感觉其他地方也能找到的,如果喜欢不妨多找找。
如果更是喜欢其他地方又没有,可以考虑购买,哈哈
您发贴的问题,更像是如何破解uuauth防盗问题,哈哈
UU防盗链是一套基于Serv-U的插件软件。该插件是通过为每一个下载用户分配唯一的一个临时帐号实现的,在用户登陆您的网站时。插件会根据用户登陆信息生成一个32位加密字符串,然后把这个字符串作为登陆的帐号密码进行下载,而且这个验证字符串只有用户登陆网站后才是有效的
现在做外挂的技术都是传输网络封包,所以如果你能用某种方式传输封包,伪造用户登录而得到那个32位的加密字符就可以了, (找的一点相关资料[s:66] )
楼主您公开指出站点,却没有指出您想要下载的具体文件,哈哈
如果有人在这里给出了您方法,就等于直接在破一个站点,哈哈,并且是标明了收费的商业站点,嘎嘎
这样恐怕不好吧,哈哈,
个人愚昧的认为,这样就好像是某某在邪恶讨论区发一个帖子,说如何攻破某某站点,哈哈
不大好
您没有见到讨论区的帖子都是针对某某技术的某某点吗/?哈哈,而不是某某站点。

如果您真的对UU防盗有兴趣,建议您不妨总结一下自己的见解,然后大家讨论uu防盗的安全问题,哈哈
这样个人感觉比针对点名某一个站点要好一些阿,哈哈,除非那个站点是您的站点,哈哈
胡乱说说,请别介意,哈哈 [s:66]
人情如冰六月寒,花做一份艳,为谁笑人间? 如果任何人发现我转载的有图像的文章中图像失效或者文章有问题,请及时短消息通知我。先谢谢。::)) coup de foudre

TOP

但是,网络上已经有这类防盗链影音文件的专用下载工具了

其实现原理:用软件模拟 本机发送 试听请求的数据包 到 网站,从而达到欺骗网站服务器的目的,来实现下载。

这类数据包类似
复制内容到剪贴板
代码:
GET /uuauth/06/60250/6025010.rm?21902510050434x1139896368x21902584124500-51d64c1fe5159f761c73483f7b1fe30d
HTTP/1.1
Accept: */*
User-Agent: RMA/1.0 (compatible; RealMedia)
Icy-MetaData: 1
Bandwidth: 10485800
ClientID: WinNT_5.1_6.0.12.1069_play32_R30CND_en-US_UNK_axembed
GUID: 00000000-0000-0000-0000-000000000000
Language: en-US, en, *
RegionData: 0
SupportsMaximumASMBandwidth: 1
Connection: Keep-Alive
Host: song56.hcdj.com
Accept-Language: en-US, en, *
Accept-Encoding: gzip

TOP

http://www.uudog.com/iisprotect.asp

这个网站上有比较详细的说明,也有附件下载,
喜欢研究的朋友可以来这个网站上看一下.
装B会装成傻子的,小心点

TOP

发新话题