1264320.png

ed0c0ae3

【求助帖】小白求助网络安全方面大师qwq

小弟我之前在twitter上发现一个卖视频的日本推主就抖內了一个月支持一下,发现里面的视频都是一级棒我很喜欢。
因为这个推主一般都是在vimeo上传private video,再在twitter分享视频的链接,然后在抖內的网页po出密码(一般这个密码都是四位数数字),我就在想我有没有可能破解这个密码,然后白嫖影片。我最近有在试着使用Burp Suite爆破,但总是感觉自己哪里设置的不对爆破成功的可能性不是很大,所以想请求一下大家的帮助!(小弟语文不是很好,要是哪里的表述有有歧义、模糊、不通顺的地方,还请在评论指出,我会做修正,感谢大家!

该视频的链接:https://vimeo.com/537020414
该推主的公共账号:https://twitter.com/raysama_movie

p.s. 我想请问一下Burp Suite 爆破的话,前100个payload一分钟就能够试完,但是要是试1000个payload就要花上好几个小时是正常的吗?

p.p.s. 还想请问一下这种贴可以发在茶馆吗?还是发在求物区会比较合适?如果不能在茶馆发帖,我会去求物区重发一遍。

H3EwlJ1j8zmgsxB.gif

火芽&水蕓

B1F  2021-05-18 20:48
(喜欢妈妈和大姐姐!是个百合厨!特别厨母女百合!但都仅限二次w)
1.你这问题再茶馆是否违规我不知道,但我知道你假如悬赏的话会有更多人参与(sp多的话)
2.你在这边发不如去隔壁“52pojie”发,那边的人都搞这些的
3.虽然我这样说可能会很圣母,但还我还是想说 “是个人都要恰饭的,有条件的情况下原创收费视频的话还是尽量支持一下”

none.gif

qyqqts

如果是纯4位数字的话只有10000种可能,应该还是比较容易破的,只要你坚持
至于前100个一分钟,1000个则要几个小时,大概率是因为你高频率的请求被网站拉黑了或者限制了你的请求数,就和你邮箱密码啥的连续输错几次要你等一段时间再试或者要解除安全锁定

之前我试过暴力破解百度网盘的提取码,26个字母+10个数字的4位组合,1679616种可能,大概试到10000多的时候就被百度拉黑了IP,自己在网页手动输入提取码都没反应了,等个24小时左右恢复了,所以如果你想暴力破解可以尝试重启路由切IP,如果是固定IP不好切可以挂代理,但是代理一般速度会比较慢,毕竟暴破速度和网速有关,不过你这种就4位数字,慢点也花不了多长时间

1264320.png

ed0c0ae3

up up

1264320.png

ed0c0ae3

回 2楼(qyqqts) 的帖子

请问一下您使用什么什么软件爆破的啊。我是自己手动输十次,就被网站警告“尝试太频繁,请过会再试“,所以软件试密码这么快我有点怀疑自己是不是没有设置对。

1264320.png

ed0c0ae3

回 1楼(火芽&水蕓) 的帖子

谢谢,我试试去求物区再发个贴吧。怎么说呢我其实是有赞助过一段时间了,但是4位数数字密码看起来很诱人很容易破解所以想尝试一下,如果破解不成我还是老老实实回去赞助吧

none.gif

qyqqts

回 4楼(ed0c0ae3) 的帖子

我用的是针对百度分享链接的软件,你这个用不了,而且像你说的试个10次就不让试了,就比较麻烦了,除非你准备很多的IP,或者还有种可能通过完全清除浏览器缓存cookies看能不能再试,不过总体来说还是要用软件吧,不然自己一个个试,10000种可能也太烦了

1264320.png

ed0c0ae3

回 6楼(qyqqts) 的帖子

阿这样,好的谢谢

1264320.png

ed0c0ae3


无名氏


未半


EE1023


889485.png

我叫拉法姆

B12F  2021-06-26 16:09
(拉法姆才是____)
如果有请求次数限制,可以上ip池,这个不难

这种很简单的活上bs反而会比较难配置,不如自己写脚本,线程开高基本上每秒爆破1k次没问题

shenchuan