暴力破解罗马盘/大力盘/大圣盘等网站,绕过付费

1、先观察规律

打开这三个网站,我们不难发现他们的相似度很高,很有可能是同一套代码写的(抓到接口后,我们会惊奇的发现,居然是通用的)

2、以大力盘为例

官网:(https://www.dalipan.com)
拉到首页底部有个资源排行(https://www.dalipan.com/rank)
先F12打开控制台,然后戳进去

3、热门资源接口

切换到network,请求太多,我们可以使用XHR,简单过滤,这个时候我们就会发现四个接口

如果你是绕过付费,这四个接口对你来说没有什么用。
如果你想写点什么,这四个接口很适合你,它们分别是:
随机资源:https://www.dalipan.com/api/query?type=random&size=50
热门资源:https://www.dalipan.com/api/query?type=views&size=50
最新收录:https://www.dalipan.com/api/query?type=new&size=50
下载排行:https://www.dalipan.com/api/query?type=download&size=50

4、详情接口

还是这个界面,随便点开一个资源,控制台上就发送了一个这样的请求(需要找找,通过响应体来判断是不是自己想要的)

5、分析结果

这就是它的最核心的一个接口,那么来简单分析一下这个返回结果,发现其中filename对应的是文件名,url对应的是百度网盘地址,pwd对应的是链接的密码,知道这三个就够了!!

6、接口替换规则

接口到手了,接下来就是使用了,接口中传递了一个叫ID的东西,这个东西就简单了。随便点开某个资源,地址栏就会出现,如图所示,然后给它替换就可以了

格式:https://www.dalipan.com/api/detail?id=资源的ID编号&size=15
例如:https://www.dalipan.com/api/detail?id=96118bcc058bc3173f5a227e17ba4fef&size=15
至此,就成功绕过付费限制、获取限制、关注公众号限制等等!

7、搜索接口

这个也好抓,在首页点击那些热门资源关键词,就会出现搜索接口

当你拥有了上述这些接口,写一个跟它一模一样的网站简直轻而易举,无非就是UI问题。

-END-

分享到:
赞(0)