doc88分析结果供大家参考

wanghao2979 2013-05-25 09:35:02
注册:
url
http://www.doc88.com/member.php?act=ajax_registsave
post
"txtloginname=" + UserName + "&txtemail=" + MailAdd + "&txtPassword=" + Pass + "&txtValide=" + frm.AuthCode + "&checkagreement=on";


登陆:
url
http://www.doc88.com/member.php?act=ajax_loginsave
post
"txtloginname=" + UserName + "&txtPassword=" + Password + "&txtLoginValide=";

重点是在下载:
起初发现下载的是flash,真是了不得呀,觉得好神奇,flash加密好高级.
然后继续分析.

发现到:
http://download1.doc88.com/d.do?k=a7a2bbae2037981a4e1558d4062301227b4e5100ed26b719666b4aa98a54c9aa93bc263e8eba349a49203a51219b96fda7b011d05be21d8151909880427f0bef88fe746cca20150573ebc1a95e64b225b3a8393ab002deee3092edf686e5e79a930c6b6e51cd3785479ed9e7c30e8d2f930ff86d6a48c2efca0986cfc871dfa06223a8e9e20b1c97baee18cb9f0bcd60104ac62e2b107073668ea6124a9830d155ff140a8ec701fd8c5ef7b821b07fc44923b2f3cda07411abacf14f0c35abf4c6f651e5ee9ba29aa06f52dd6eb3c8a4


k后面的参数有这么多,百度google无果.

硬着头皮继续分析.

...全文
905 6 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
本拉灯 2013-05-26
  • 打赏
  • 举报
回复
如果那网站是以流的方式读取,然后再Write到网页中,这还真的没法子。除非你用软件代理注册,一个IP注一个,注完下载,然后分不够了,再换个IP注
wanghao2979 2013-05-25
  • 打赏
  • 举报
回复
虽然我分析出来了,但程序没有实现出来 原因: 1. doc88 一个ip申请一个用户只给 50 分, 而且 一个ip只给50分,第二个申请就不给分。 2.后来又想去浏览才给0.1个分,看到doc88的帮助,刷分严重的还封号。 刷了半天再封了就没劲了 所以就没继续做下去。 有其它同学实现了,也可以分享一下,谢谢
wanghao2979 2013-05-25
  • 打赏
  • 举报
回复
终于有人回复了,然后我继续说 root_path+'/doc.php?act=download&pcode='+product_code+'&dlrand='+data+'&dlcode='+dlcode 这个地址返回的就是 http://download1.doc88.com/d.do?k=a7a2bbae2037981a4e1558d4062301227b4e5100ed26b719666b4aa98a54c9aa93bc263e8eba349a49203a51219b96fda7b011d05be21d8151909880427f0bef88fe746cca20150573ebc1a95e64b225b3a8393ab002deee3092edf686e5e79a930c6b6e51cd3785479ed9e7c30e8d2f930ff86d6a48c2efca0986cfc871dfa06223a8e9e20b1c97baee18cb9f0bcd60104ac62e2b107073668ea6124a9830d155ff140a8ec701fd8c5ef7b821b07fc44923b2f3cda07411abacf14f0c35abf4c6f651e5ee9ba29aa06f52dd6eb3c8a4 这样的下载地址 download1 这个是永久的下载地址, 但doc.php 这个地址是有时间限制的
  • 打赏
  • 举报
回复
有些网站也真是的。如果是在flash中写程序,就没有必要写那么多javascript啦,基本上都用flash写就行了,也省得被人随便下载javascript源代码。
wanghao2979 2013-05-25
  • 打赏
  • 举报
回复
在上面的js里面 找到 http://www.doc88.com/doc.php?&act=window_order&do_method=0&txtPcode=14587317396&radioPriceid=1&method=ajax 这是扣积分的,返回值是 {result:1,userMoney:"41.1",stateOrderChecking:"0",dlrand:"WodBFfSn"} 这dlrand是下面下载时要用的 下载的地址是(从js里找到的) root_path+'/doc.php?act=download&pcode='+product_code+'&dlrand='+data+'&dlcode='+dlcode dlrand 是上面扣分是返回的 dlcode 是html 里面,扣分后刷新,得到 的,没刷新里dlcode 是空的
wanghao2979 2013-05-25
  • 打赏
  • 举报
回复
发现refer 是 http://viewer.doc88.com/js/flash/viewer.swf?rand=0506 以为文件地址是从flash里面搞出来的 ,后来发现不是 下面就找到了 http://static.doc88.com/js/home/view.js?rand=0506 这个js 其中的函数 哪个函数忘了,自己找 接下来先扣积分

111,112

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 C#
社区管理员
  • C#
  • AIGC Browser
  • by_封爱
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

让您成为最强悍的C#开发者

试试用AI创作助手写篇文章吧