首页
社区
课程
招聘
[求助]一种网站防下载的机制
2013-12-28 10:23 1244

[求助]一种网站防下载的机制

2013-12-28 10:23
1244
http://jadown.****.com/NSoftMoved/2010/02/25/201022590843_187043.rar?st=RiBs6M3wyPEfi0zMq814bQ&e=1388200451&u=a3lsaW5wb2V0

某网站设置了防下载。如果没有 st 和 e的话,就不能下载,u无关。e容易看出是 时间戳,u应该是用户名的某种加密。 我想问的是 st 也许会是什么?
或者有人见过这种加密吗?

纯粹是防下载讨论。。。。应该不算违规吧?

[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 0
打赏
分享
最新回复 (5)
雪    币: 80
活跃值: (99)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
sunnysab 2013-12-28 10:53
2
0
我只知道在某些网站输abc.com/data.mdb的时候会提示检测到危险的操作。无语
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
exediy 1 2013-12-28 14:56
3
0
防下载有很多,比如令牌  用户名密码神马的.来源页面等等.
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
永远的神话 2013-12-28 15:32
4
0
RiBs6M3wyPEfi0zMq814bQ是文件的口令吧。
采用interrupt可以解析文件地址,提取到文件的访问名和口令,都正确的话,就返回一个指向WEB-INF文件的OutPutStream到response里。
雪    币: 139
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kylinpoet 2013-12-29 16:34
5
0
估计这是正确答案了.

再问下。怎么破?
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
永远的神话 2013-12-31 09:22
6
0
Server端的只能走Server端的流程,没有相对应文件的key我也不知道如何实现。。
如果可以的话渗透或者爆库看一下
游客
登录 | 注册 方可回帖
返回