开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 4345|回复: 16
收起左侧

[技术专题] 蓝奏云直链抓包教程(很详细)

[复制链接]
结帖率:90% (9/10)
发表于 2023-12-4 22:25:58 | 显示全部楼层 |阅读模式   江苏省常州市
本帖最后由 JY小菜鸟 于 2023-12-4 23:46 编辑

(我不知道这个帖子能存活多久)
准备工作:
     1.浏览器。
     2.fiddler中文破J版
     3.一个用于测试的蓝奏云分享链接。
步骤一:打开fiddler,开启捕获模式,准备好之后在浏览器上访问蓝奏云的分享链接,并且把文件下载下来。
        你将会获得三个有关蓝奏云的会话,如下图:
1.png
为啥是这三个链接,因为带有“lanzouj.com”字样的就他们三个。




步骤二:先查看最后一个链接,为什么?因为最后一个链接最有可能是获取直链的,所以这边我们看一下他是怎么获取直链的。如下图:

2.png
步骤三:这个返回数据很明显是json格式,先解析一下。至于怎么解析,有在线解析网站或者工具。
        我们得到两个有用的字段。如下图:
3.png
让我们把dom和url字段拼接成正常的链接。注意:要把链接里的“\”删除。
这个时候你会发现一个问题“.com”后面不能直接跟“?”号。这不符合网址的规则。
这边我直接说结果,后面要加“/file/”。至于为什么,下面会有提到。
你把链接拼接成功后,在浏览器上打开测试一下。如果弹出下载文件的提示就是对的。


步骤四:验证链接是对的情况下,那就要分析第三个会话,也就是图一中第三个链接。分析过程如下图:
首先在fiddler上按照我的顺序点击。
4.png
用记事本打开访问数据。


5.png

步骤五:或者上图中六个字段的值。
        怎么获取呢,接着往上找,也就是第二个链接,来分析一下第二个链接!(带有“fn?”字样的链接)
        用记事本的方式打开第二个链接的返回数据。如下图:
6.png
第二个链接返回的是我们需要的六个字段的值。
问题来了,第二个链接很明显是拼接出来的,我们该怎么获取第二个链接呢?


步骤六:我们来看第一个链接。因为第二个链接是从第一个链接(分享链接)跳转来的。
        用记事本的方式打开第一个链接的返回数据。如下图:
7.png

到这里,所有线索都连贯了起来。
我抓包的时候,不带cookie也一样可以获取到数据。至于以后蓝奏云会不会改我就不得而知了,重要的是学会方法。


特别强调:协议头要加入“Referer: ”也就是来源地址。有次没带所以就没获取到数据。


总结:1.打开分享链接,返回数据种有第二个链接的地址。
      2.拼接得到第二个链接后直接访问,得到第三个链接需要提交数据的6个字段的值。
      3.第三个链接是固定的。https://52xiaocainiao.lanzouj.com/ajaxm.php
post访问第三个链接,并且提交六个字段数据。返回json数据,
dom字段+“/file/”+url字段,得到最终的直链。



补充:直链失效时间很短,你要是很墨迹,你抓包获取的直链说不定已经失效了,有时候访问失败,不代表你弄做了,可能是你太慢了。





评分

参与人数 1好评 +1 收起 理由
Maxximal + 1 此处应该有鼓励~

查看全部评分


签到天数: 5 天

发表于 2024-4-12 20:00:01 | 显示全部楼层   广西壮族自治区百色市
学习学习
回复 支持 反对

使用道具 举报

结帖率:43% (3/7)

签到天数: 26 天

发表于 2024-3-28 16:53:04 | 显示全部楼层   浙江省金华市
谢谢分享教程
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 16 天

发表于 2024-3-28 16:44:36 | 显示全部楼层   湖南省湘潭市
佩服那些有开拓精神的.
回复 支持 反对

使用道具 举报

结帖率:100% (5/5)

签到天数: 9 天

发表于 2024-1-24 14:04:53 | 显示全部楼层   广东省珠海市
佩服那些有开拓精神的.
回复 支持 反对

使用道具 举报

结帖率:33% (7/21)

签到天数: 6 天

发表于 2023-12-31 03:14:24 高大上手机用户 | 显示全部楼层   广西壮族自治区柳州市
看不懂 学不会 很烦 该怎么办
回复 支持 反对

使用道具 举报

结帖率:64% (9/14)

签到天数: 16 天

发表于 2023-12-19 11:19:35 | 显示全部楼层   广东省湛江市
谢谢分享教程,
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2023-12-16 08:45:34 | 显示全部楼层   山东省临沂市
感谢大佬无私分享
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 4 天

发表于 2023-12-15 17:36:35 | 显示全部楼层   广东省云浮市

学习学习!!!谢谢分享!!!
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2023-12-14 14:57:15 | 显示全部楼层   广西壮族自治区贵港市
[url=关于谷歌开发者工具抓包类的疑惑 https://bbs.125.la/forum.php?mod=viewthread&tid=14805967 (出处: 精易论坛)]我发了一个问题贴您看下有空去看看 这是什么加密方式,怎么解密[/url]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表