请前后端大佬们来看看这个困惑了小弟一下午的问题。😭
事情的起因是这样的, 在某度上下载迅雷电影资源😉,结果版权问题无法下载,然后小弟又复制磁力链接到百度云下载,好不容易用我200KB的网速把2.5GB的小电影下载完😖,结果解压缩需要密码。密码单独给了一个网页,支付宝扫码后付款才能拿到(待会会贴出来),我心想身为高贵的程序员,怎么能被区区的密码给勒索(虽然最后还是老老实实付了钱😭)。
首先: 我在我使用暴力破解软件,例如:password unlocker。试图将rar的密码暴力破解,经过一轮试探后,发现这个rar的密码不是一个简单密码,暴力破解以失败告终💔

接着:就是这个话题的整体了(抱歉铺垫了这么久😂), 既然通过暴力破解不成功。我想着就去分析一下这个扫码付款的网页源码吧、下面那个网页的连接。(dt4.8tupian.com
点开网页,弹出了下图所示的一个界面,(只要扫码后,再点击按钮,就可获得解压密码),当查看网页源码的时候,我发现当按钮被点击时调用的是 xyrefresh()函数, xyrefresh中只是通过window.navigator.useragent.tolowerpass()判断了一下浏览器的型号,并没有做其他的处理,查看network日志,也没有找到有用的网络连接信息,
于是我心中高贵的一笑(这肯定是一个诈骗网站😠),不过为了看上我下了2个多小时的小电影,我还是不死心的去查找了一些论坛,终于在吾爱破解中找到了大神给出的一些线索。原来那个扫码付款是真实的,付款完成后点击按钮,真的能获得到压缩包的密码。那个网站用的是叫做 八图片网站 做的,满怀着好奇,我花了1软妹币在该网站注册账号,发现确实扫码付款后点击按钮就能跳转到指定的资源中。于是我加了他们的客服希望能获得一些技术上的线索,可惜无果。分享一下这个经过,希望有大佬能给出一些技术上的指点。 最后附上我花了1RMB注册的账号与密码,有兴趣的大佬可以帮忙看看是否有思路
资源网址: dt4.8tupian.com
8图片网址:www.8tupian.com
我的账号: harry
我的密码:12345678xqb
展开
harry2601于2019-04-27 12:58发布的图片
harry2601于2019-04-27 12:58发布的图片
harry2601于2019-04-27 12:58发布的图片
1