首页
社区
课程
招聘
[求助]一种网站防下载的机制
发表于: 2013-12-28 10:23 1618

[求助]一种网站防下载的机制

2013-12-28 10:23
1618
http://jadown.****.com/NSoftMoved/2010/02/25/201022590843_187043.rar?st=RiBs6M3wyPEfi0zMq814bQ&e=1388200451&u=a3lsaW5wb2V0

某网站设置了防下载。如果没有 st 和 e的话,就不能下载,u无关。e容易看出是 时间戳,u应该是用户名的某种加密。 我想问的是 st 也许会是什么?
或者有人见过这种加密吗?

纯粹是防下载讨论。。。。应该不算违规吧?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 80
活跃值: (109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
我只知道在某些网站输abc.com/data.mdb的时候会提示检测到危险的操作。无语
2013-12-28 10:53
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
防下载有很多,比如令牌  用户名密码神马的.来源页面等等.
2013-12-28 14:56
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
RiBs6M3wyPEfi0zMq814bQ是文件的口令吧。
采用interrupt可以解析文件地址,提取到文件的访问名和口令,都正确的话,就返回一个指向WEB-INF文件的OutPutStream到response里。
2013-12-28 15:32
0
雪    币: 139
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
估计这是正确答案了.

再问下。怎么破?
2013-12-29 16:34
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Server端的只能走Server端的流程,没有相对应文件的key我也不知道如何实现。。
如果可以的话渗透或者爆库看一下
2013-12-31 09:22
0
游客
登录 | 注册 方可回帖
返回
//