|
久久音乐网:http://www.99music.net
音乐真多,怎么来突破其限制下载歌曲呢?
现在教你如何来实现:
1.把ie的临时文件夹的内容全部清空。
2.打开
http://www.99music.net/song_3.asp?id=25330&act=dx
查看临时文件家里的文件:
song_3.asp?id=25330&act=dx,url.js,au_25330.js
将这三个文件复制到桌面上,将变成
song_3[1].htm,url.js[1],au_25330[1].js
3.打开song_3[1].htm,找到:
document.write("<embed src='" + SVIP + "" + Music_25330[0] + "' width='300' autostart='true' height='60'>");
和
<script language=JavaScript type=text/JavaScript src=http://www.99music.net/audio/au_25330.js></script>
知道我们为什么要选择查看au_25330.js了吧:)
4.打开au_25330[1].js
var Music_25330=new Array("hk/aidai/2003-04/01.ra","Vitamin维他命","爱戴","25330","825","1957","");
看到了hk/aidai/2003-04/01.ra这个吗?找对了最个就离成功近了一半 :)
到此为止我们已经把歌曲的绝对路径弄对一半,这时候你也许会说:
http://www.99music.nethk/aidai/2003-04/01.ra
不就是歌曲的绝对路径吗?嘿嘿,大多数情况是这样的。但是久久音乐就不一样拉!
看到步骤3的那个SVIP这个东东没有?呵呵,我们先不管,下一步就来揭开其神秘面纱
5.打开url[1].js:
url1="http://119.99music.net/"
service1="适合电信等用户使用"
url2="http://24.99music.net/"
service2="适合电信等用户使用"
url3="http://51.99music.net/"
service3="适合网通、铁通等用户使用"
url4="http://25.99music.net/"
service4="适合网通、铁通等用户使用"
url5="http://38.99music.net/"
service5="适合电信等用户使用"
url6="http://126.99music.net/"
service6="备用"
url7="http://2.99music.net/"
service7="适合电信等用户使用"
IF SV="" THEN
sss=second(now())
IF right(sss/5*100,2)=00 THEN
SVIP=url1
SVT="①"
ELSE
IF right(sss/5*100,2)=20 THEN
SVIP=url2
SVT="②"
ELSE
IF right(sss/5*100,2)=40 THEN
SVIP=url3
SVT="③"
ELSE
IF right(sss/5*100,2)=60 THEN
SVIP=url4
SVT="④"
ELSE
SVIP=url5
SVT="⑤"
END IF
END IF
END IF
END IF
ELSE
SELECT Case SV
Case 6
SVIP=url6
SVT="⑥"
Case 5
SVIP=url5
SVT="⑤"
Case 4
SVIP=url4
SVT="④"
Case 3
SVIP=url3
SVT="③"
Case 2
SVIP=url2
SVT="②"
Case 1
SVIP=url1
SVT="①"
END SELECT
END IF
不看不知道,哇塞,竟然有7个服务器,歌曲的地址还是随机分配的,算法是:
sss=second(now())
right(sss/5*100,2)
天啊!好了,这里我们不管那么多了,不就是7个服务器嘛,一个个试了。
6.分别在ie的地址栏里输入:
http://119.99music.net/hk/aidai/2003-04/01.ra
http://24.99music.net/hk/aidai/2003-04/01.ra
http://51.99music.net/hk/aidai/2003-04/01.ra
http://25.99music.net/hk/aidai/2003-04/01.ra
http://38.99music.net/hk/aidai/2003-04/01.ra
http://126.99music.net/hk/aidai/2003-04/01.ra
http://2.99music.net/hk/aidai/2003-04/01.ra
哈哈,看到没有:
前面6个地址在浏览器输入的结果,如图:
第七个地址在浏览器输入的结果,如图:

7.到此为止,破解工作告一段落,如果我分析的没有错的话,
第七个地址就是真实的歌曲地址!
我们发现久久音乐网络做了俩次歌曲路径的处理:
一次是仅web程序上的,第二次是一应用程序的防倒链处理。
不知道小弟分析的对不对,如果有兴趣的朋友,可以接着分析破解。
| 没有路由密码权限时的鸽子上线方 | 08-23 |
| 完全解析网页后门和挂马 | 04-02 |
| 真实的网络攻击取证纪实 | 03-27 |
| 利用404错误页面挂马 | 03-21 |
| 解密风暴 | 03-21 |
| 社会工程学在黑客中的应用 | 01-02 |
| 轻轻松松解密各种网页木马 | 12-21 |
| SA权限无xp_cmdshell时取权限又一 | 12-14 |
| sqlserver2005中恢复xp_cmdshell | 11-10 |
| 实现无net.exe和net1.exe添加系统 | 10-26 |
| 用U盘轻松去除XP管理员密码 | 10-26 |
| 教你多种保护措施限用移动硬盘 | 10-09 |