wangod 发表于 2013-3-4 17:19:30

【编程】百度网盘共享文件查看--测试中

本帖最后由 wangod 于 2013-3-10 17:23 编辑

使用百度网盘的基友                        

不知道有木有发现百度网盘的链接规律没?

eg:
http://pan.baidu.com/share/link?shareid=381357&uk=2886442954

                         shaerid是文件号,而后面的uk则是个人识别的id

                理论上,我们只要知道后面的uk号,就可以猜出此人网盘所有的共享文件。

      由此,想出一个暴力破解,只要跑前面的shareid就可以查看别人的所有共享文件。。。

                     还有如果是私密的也不要紧,因为发现它的密码只有4位.好像是纯数字。。。

开始动手写程序,但是问题来了。。

判断算法:(很烂)
      
1.根据它输入我组合的链接,然后它会跳转得到一个页面和已知出错的页面相比较来判断该页面是否有效,根据多次测试,百度网盘如果链接不存在有三个错误页面:
   http://www.baidu.com/share/error?type=0
   http://www.baidu.com/share/error?type=1
   http://www.baidu.com/search/error.html
2.根据关键字---测试中。。。
3.根据内容大小----不会。。。(求指教啊)

       而且下面的工作还没进行:暴破文件号(提高准确率),暴破密码。。。。

如果有经验做暴破程序的基友(求学习)。。。要不直接给做个,然后求源码学习....主要是判断算法!!!

正在建设中的小程序。。。
    用了一个地址测试,准确率还不错(只测试一个。。没有科学依据)...



作品:http://www.ihonker.org/thread-1687-1-1.html

Free_小东 发表于 2013-3-4 17:41:00

怎么感觉像E语言写的 @小马

wangod 发表于 2013-3-4 17:45:30

Free_小东 发表于 2013-3-4 17:41 static/image/common/back.gif
怎么感觉像E语言写的 @小马

C#。。。e不会啊

冰河 发表于 2013-3-4 17:49:25

百度分享链接早发现这个问题了。不过楼主的查看器能否共享下?

wangod 发表于 2013-3-4 17:53:00

冰河 发表于 2013-3-4 17:49 static/image/common/back.gif
百度分享链接早发现这个问题了。不过楼主的查看器能否共享下?

程序没完成。。。。半产品都不算。。。

90_ 发表于 2013-3-4 18:26:48

加油加油~ 继续努力,等果断时间看看你的成品

名哲 发表于 2013-3-4 18:45:10

{:soso_e116:}LZ的这个神奇很强大 我也试试 回去编编
页: [1]
查看完整版本: 【编程】百度网盘共享文件查看--测试中