罗马盘/大力盘/大圣盘等网站,暴力破解,绕过付

1、先观察规律
打开这三个网站,我们不难发现他们的相似度很高,很有可能是同一套代码写的(抓到接口后,我们会惊奇的发现,居然是通用的)

2、以大力盘为例
官网:(https://www.dalipan.com
拉到首页底部有个资源排行(https://www.dalipan.com/rank)
先F12打开控制台,然后戳进去

罗马盘/大力盘/大圣盘等网站,暴力破解,绕过付费

3、热门资源接口
切换到network,请求太多,我们可以使用XHR,简单过滤,这个时候我们就会发现四个接口

罗马盘/大力盘/大圣盘等网站,暴力破解,绕过付费

如果你是绕过付费,这四个接口对你来说没有什么用。
如果你想写点什么,这四个接口很适合你,它们分别是:
随机资源:https://www.dalipan.com/api/query?type=random&size=50
热门资源:https://www.dalipan.com/api/query?type=views&size=50
最新收录:https://www.dalipan.com/api/query?type=new&size=50
下载排行:https://www.dalipan.com/api/query?type=download&size=50
4、详情接口
还是这个界面,随便点开一个资源,控制台上就发送了一个这样的请求(需要找找,通过响应体来判断是不是自己想要的)

罗马盘/大力盘/大圣盘等网站,暴力破解,绕过付费

5、分析结果
这就是它的最核心的一个接口,那么来简单分析一下这个返回结果,发现其中filename对应的是文件名,url对应的是百度网盘地址,pwd对应的是链接的密码,知道这三个就够了!!

罗马盘/大力盘/大圣盘等网站,暴力破解,绕过付费

6、接口替换规则
接口到手了,接下来就是使用了,接口中传递了一个叫ID的东西,这个东西就简单了。随便点开某个资源,地址栏就会出现,如图所示,然后给它替换就可以了

罗马盘/大力盘/大圣盘等网站,暴力破解,绕过付费

格式:
https://www.dalipan.com/api/detail?id=资源的ID编号&size=15
例如:
https://www.dalipan.com/api/detail?id=96118bcc058bc3173f5a227e17ba4fef&size=15
至此,就成功绕过付费限制、获取限制、关注公众号限制等等!

7、搜索接口
这个也好抓,在首页点击那些热门资源关键词,就会出现搜索接口

罗马盘/大力盘/大圣盘等网站,暴力破解,绕过付费

当你拥有了上述这些接口,写一个跟它一模一样的网站简直轻而易举,无非就是UI问题

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/a4ece96bf23fdcf2fc380be4d1912b2f.html