全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 12933|回复: 82
打印 上一主题 下一主题

[不限流量] 成功薅到微​博羊毛,直接当无限空间不限速的储存

  [复制链接]
跳转到指定楼层
1#
发表于 2024-9-7 10:15:38 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 invertgeek 于 2024-9-7 17:01 编辑
之前介绍项目的帖子: https://loc.wget.at/thread-1341634-1-1.html
本应用可以将几乎任何储存图片的接口当做无限空间储存任何文件,支持视频在线播放
但是增加接口需要手写kotlin代码以及编译app,成本高,所以今天整了个另一个方案
就是直接使用自定义请求url地址,即可使用其他编程语言代理转发处理上传


总之一句话,只需要你写一个用js或者php或者python之类的写个http服务器上传图片返回图片的地址,
就可以直接利用几乎任何图片服务储存任意文件(当然有压缩的除外)


MixFile项目地址: https://gitlab.com/ivgeek/mixfile

总所周知weibo是有referer防盗链的,而且上传图片会有压缩,就连gif都会压缩,但是发现不是所有gif都会压缩,
特定的某些gif不会压缩,今天试了下,能直接无限薅羊毛

使用方法:
https://gitlab.com/ivgeek/mixfileexamplejs
下载该项目和MixFile,编辑app.js,在cookie:后面填写自己登录weibo.com后的cookie
需要安装nodejs,没安装的可自行安装,然后在目录输入npm i 安装依赖,双击start.bat即可启动
再启动MixFile
然后填写地址和端口,referer填写https://weibo.com即可无限上传文件



上传后的分享码直接发送给其他安装有此软件的人即可直接下载文件(不需要改任何配置,referer这些信息自带在分享码中),
视频支持在线播放

与传统m3u8切片的区别:
无需切片上传,10个G视频可直接点击上传,播放直接是源文件,可直接下载(m3u8需要专用下载器),
效果和直接访问mp4静态文件一样,任何储存图片服务即可,不像传统m3u8切片只是放个图片的文件头,本应用使用的是真实的图片,如果是检测是否是合法图片的就无法上传了,能绕过referer防盗链,传统m3u8使用浏览器是无法做到的,支持任何文件,不只是视频,
且文件全部采用aes加密,只要不泄漏分享码,其他人知道文件的url拥有该软件也没办法解密文件具体内容
支持拖动进度条播放(range请求),没错,能自动识别对应进度的文件解密后返回给客户端,这个写的时候调试了一下午(有一个字节的误差就无法播放)

另外(cookie获取教程): https://blog.csdn.net/lzsm_/article/details/126088857

当然也有缺点: 必须安装软件,无法直接在浏览器解码或播放,一旦图片被删除或者被压缩就没办法用了,
由于该帖子发布,可能过几天就启用图片压缩了,请自行编写其他接口
本项目仅供技术交流,请勿用于非法用途
推荐
发表于 2024-9-8 10:23:34 | 只看该作者
真恶心,滥用别人的免费服务,传一个视频上去,不得几万张图片?最后搞得大家都用不了。
推荐
发表于 2024-9-7 13:56:30 | 只看该作者
你好,漏洞已经修补
推荐
 楼主| 发表于 2024-9-8 10:48:07 | 只看该作者
Vua5nkC 发表于 2024-9-8 10:33
你可笑死我了,WB没有后台吗?在后台可看的清清楚楚

给你提个醒,你站真实ip: 173.249.203.39
就这技术还用cloudflare呢,还999一份卖源码,估计一份都没卖出去吧
其实你这种垃圾站不挂cf也没人攻击的,没必要
推荐
发表于 2024-9-7 12:26:04 | 只看该作者
telegraph伤疤都还没好就忘了痛,果然7秒
推荐
 楼主| 发表于 2024-9-8 14:17:49 | 只看该作者
Vua5nkC 发表于 2024-9-8 13:38
我怎想有关系吗?你造成WB服务挂了,他是要抓人的。

伟大的数学家又出来发表意见了,估计以为几亿人用的微薄跟你那破站租的vps一样,传点图片都能炸
推荐
发表于 2024-9-8 13:19:52 | 只看该作者
Vua5nkC 发表于 2024-9-8 10:23
真恶心,滥用别人的免费服务,传一个视频上去,不得几万张图片?最后搞得大家都用不了。
...

搁这玩权游呢?什么东西都想裱起来只许自己看别人看了就是恶心人,是不是有点全区被压榨麻了想反过来压榨别人的
推荐
 楼主| 发表于 2024-9-8 11:09:31 | 只看该作者
本帖最后由 invertgeek 于 2024-9-8 11:11 编辑
Vua5nkC 发表于 2024-9-8 10:28
尤其还不是什么新技术,在这里炫耀来炫耀去,图片写隐术,有狗那一年就有这个了 ...


对的,不是什么新技术,不像你一个垃圾站,什么网盘搜索引擎源码,连发3次帖子
标题和内容都一样,不知道在炫耀啥,估计是不舍得自己写一堆屎山代码无人问津,看到别人帖子火了下意识就诋毁
推荐
发表于 2024-9-7 11:43:31 | 只看该作者
支持,牛啊
推荐
 楼主| 发表于 2024-9-7 10:39:09 | 只看该作者
bacon159 发表于 2024-9-7 10:37
牛逼 但是这个感觉需要一个完整的网盘程序才对 比方说有目录管理什么的

只是分享技术,代码全部开源,不赚钱的,没成本做,也没有服务器什么的,可以二次开发
推荐
发表于 2024-9-7 10:37:24 来自手机 | 只看该作者
牛逼 但是这个感觉需要一个完整的网盘程序才对 比方说有目录管理什么的
83#
发表于 2024-9-11 20:32:24 | 只看该作者
invertgeek 发表于 2024-9-11 10:34
版本太久了,推荐安卓10以上,开发是用的安卓13
旧版的话可以复制局域网地址到浏览器里面下载 ...

谢谢解答,已经正常用上了。传了一个常用的ISO 1.4G.不知道能够坚持多久
82#
发表于 2024-9-11 13:05:03 | 只看该作者
感觉需要一个完整的网盘程序才对 比方说有目录管理什么的
81#
发表于 2024-9-11 11:00:01 | 只看该作者
没毛病啊  大户不差这点
79#
 楼主| 发表于 2024-9-11 10:34:19 | 只看该作者
本帖最后由 invertgeek 于 2024-9-11 10:37 编辑
一个盒子 发表于 2024-9-11 09:24
PermissionDenial:writing
com.android.providers.media.MediaProvider uri
content://media/external/file ...


版本太久了,推荐安卓10以上,开发是用的安卓13
旧版的话可以复制局域网地址到浏览器里面下载
78#
发表于 2024-9-11 09:24:50 | 只看该作者
PermissionDenial:writing
com.android.providers.media.MediaProvider uri
content://media/external/file from pid=2879,uid=10049
requires android.permission.WRITE_EXTERNAL_STORAGE
orgrantUriPermissiono
没有给到文件访问权限?
77#
发表于 2024-9-10 23:06:01 | 只看该作者
invertgeek 发表于 2024-9-9 21:06
违反哪条法律了,没有入侵,也没有破坏,上传的文件类型也是图片,也压根没传其他类型的东西,而且这个是微 ...

等你被喝茶你就知道了
76#
发表于 2024-9-10 21:24:31 | 只看该作者
网络攻防很正常, 但是普通人买的云服务器被人打活该, WB这样的被人打就要上纲上线
75#
发表于 2024-9-10 21:20:22 | 只看该作者
作者搞得这个挺好的,就是必须要安装软件。如果能通过浏览器或者php解析分享码播放就完美了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-20 12:11 , Processed in 0.219486 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表