【娱乐】看VA我从来不付费

2020-03-13 17:22:59 122 48294 8

看VA我从来不付费

从“漏洞挖掘的逻辑”去绕过付费限制,免费观看“国产”、“高质”、“收费”的爱情动作片。

前言(扯淡)

最近,各类“爱情动作片网站”重现江湖,各类“诱导性”推广,本着“首席鉴(chui)黄(niu)举报师”的这个头衔,当然是选择一个一个点开截图然后举报咯。

收费(WTF?)

当然,在我做这有趣而又让人时不时喷鼻血的健康活动时,居然遇到了大量的收费网站!!!

作为一名“信息安全”、“渗透测试”业余爱好者,怎么可以“助纣为虐”(实际上就是一个穷GUI),当然不可能付钱过去观看的,毕竟他们有了钱就有了生活的资本,有了生活的资本就会扩张网站的推广力度,就会影响一代又一代的年轻人!(以上纯属吹牛)

绕过收费

注:以下内容纯属虚构,如有雷同实属巧合。

以下操作均使用BurpSuite(HTTP协议抓包测试工具)完成

变身VIP会员

这里,笔者下载了一个APP(朋友提供),点进去,里面的花样多到我差点脱裤子...

我朋友告诉我XXX优质动作片好看,我正兴致勃勃的点开,APP却无情的提示我

居然需要VIP才能看,仔细一看VIP的价格(我真的不是想买),打扰了,告辞...不想借朋友的VIP(咳咳),于是我分析起了这个视频播放流程。

1.校验是否登录 2.判断是否是VIP 3.是VIP进入视频播放

在第二步骤的时候,我使用BurpSuite抓包查看了一下响应:

发现这里返回报文中有一段JSON,在编程中0=False假,1=True真,这时候把0改为1

成功观看:

换个后缀直接看

VA网站大部分都有这种预览动图:

地址:https://xxxx/cover/20200311/40975b8aeffbcd03d6b605761a663a0f.webp

之前有了解过其原理,是根据视频去生成的webp动态预览图,由于视频也是静态资源之一,所以我们可以考虑下是否这个视频的文件名和路径(URL)与图片一致,只是后缀不一样,将https://xxxx/cover/20200311/40975b8aeffbcd03d6b605761a663a0f.webp修改为https://xxxx/cover/20200311/40975b8aeffbcd03d6b605761a663a0f.mp4,访问:

成功观看到收费资源视频

免费视频接口看收费视频

遇到收费视频的时候,先去免费的视频走一遍流程获取整个请求包,这时候看见一个请求:/vdao/ivadapis/detail?videoId=e92237a65ddc4a50972d037eeed246e4

它会返回视频的m3u8格式地址:

手机浏览器直接访问即可观看,那只需要将videoId的值换成收费视频的ID即可通过这个接口观看收费视频。

在网页中搜索视频地址

关键词:m3u8\mp4,经常性能搜索到视频地址,直接点击访问即可观看。

这里使用火狐浏览器的:开发者工具(F12)

END

净化网络,从你我做起,举报,提交。

关于作者

mstkey36篇文章405篇回复

信息安全爱好者

评论122次

要评论?请先  登录  或  注册
  • TOP1
    2020-3-13 17:42

    这个APP不就是9UU嘛。虽然马赛克我一眼看出来。上面有刘玥的片子。还有这个APP注意是引流到他们自己的博彩站

  • TOP2
    2020-3-13 18:00

    我是之前也不知道。通过MS17010当时搞我韩国服务器同C段机器的时候发现的内幕。当时机器就有2个软件挂着。一个电报一个potato天天远程看他们内部聊天记录。我还下载他们相互传的内部文件。一直保留在现在。当时我问朋友说这玩意给JC什么后果。我朋友说你给的人要有权才行破小职员没有。后面我也找人打听过这团伙其实在境外势力满大的。国内很多棋牌也是他们的。最后我就一直保留着资料。包括他们在那国家那个大厦都清楚。。。

  • TOP3
    2020-3-15 21:25

    福利放送:(国产)aHR0cHM6Ly85dXU2Ni5jb20vMjAyMDAyMjIvYjBiNjJkMWY3NDU2MzM5NTJjYWY3MjNhYTEyNjYyOWQubXA0L2luZGV4Lm0zdTgKaHR0cHM6Ly85dXU2Ni5jb20vMjAyMDAyMTUvNWUxMWQ1ZDg5M2QxMGQwODhhYjIxYjViYWVjM2FiYTMubXA0L2luZGV4Lm0zdTgKaHR0cHM6Ly85dXU2Ni5jb20vMjAyMDAyMTUvZTBhZjMwOWY5NWNkNzRhNmUwMDA2MWVjYzNmNmRlYTAubXA0L2luZGV4Lm0zdTgKaHR0cHM6Ly85dXU2Ni5jb20vMjAyMDAyMjEvN2M4OTEzMzYzNjY1NjBiOThmY2ZhMTFlMDU4OWMxYTAubXA0L2luZGV4Lm0zdTgKaHR0cHM6Ly85dXU2Ni5jb20vMjAyMDAyMTUvNGU3OGIwMWM4ZDE1ODgzYjgzMzg1MGIyZDkzYTEwOGUubXA0L2luZGV4Lm0zdTg=

  • TOP4
    2020-3-17 21:59

    撸完了就举报。

  • TOP5
    2020-3-14 23:32

    我终于可以免费看了 谢谢

  • 62楼
    2020-3-14 23:09
    wzian

    直接安卓trustssl 或者 ios 上面thor 网球等等 一个表达式 搞定

    1

    大佬你有htor或者网球写好的吗

  • 61楼
    2020-3-14 23:08
    WooYun小阳

    这个APP不就是9UU嘛。虽然马赛克我一眼看出来。上面有刘玥的片子。还有这个APP注意是引流到他们自己的博彩站

    1
    w2xqq

    道友内盘,价格微信讨教下

    2

    没明白你道友内盘价格什么意思。不用微信用电报

  • 60楼
    2020-3-14 22:08
    youngboy111

    冒昧的问一下,这是app用burp抓包吗

    1

    看图片像是的,,,这个app应该是没有加密流量

  • 59楼
    2020-3-14 20:44

    吓得我赶紧打开电报群看看有没有开车。 还好。。。。。。 我想问下,我这么仔细看了,为啥也没看到有漏码的地方。各位你们复现是怎么都私信楼主了吗?

  • 58楼
    2020-3-14 20:29

    emmmm手上还挺多va站权限的。。还是兴趣导向啊哈哈哈哈哈

  • 57楼
    2020-3-14 19:44

    复现是假的。。我只想看va。楼主这波很强

  • 56楼
    2020-3-14 17:35

    我想单纯的复现下漏洞,求楼主赐予APP

  • 55楼
    2020-3-14 17:34

    牛皮,哈哈哈,马上去试试

  • 54楼
    2020-3-14 17:22

    第二个案例赞一下,之前没想过。

  • 53楼
    2020-3-14 17:21

    你们这么见多识广,看VA真的需要付费马?我也想复现次,APP要不弄成内购版的

  • 52楼
    2020-3-14 17:14
    WooYun小阳

    这个APP不就是9UU嘛。虽然马赛克我一眼看出来。上面有刘玥的片子。还有这个APP注意是引流到他们自己的博彩站

    1

    道友内盘,价格微信讨教下

  • 51楼
    2020-3-14 15:40

    楼主打码不彻底啊。

  • 50楼
    2020-3-14 14:19

    渗透环境压力很大,成功拿下是个大佬

  • 49楼
    2020-3-14 14:13

    裤子都脱了您居然举报了

  • 48楼
    2020-3-14 13:42

    我一般是先把视频下载到本地再举报

  • 47楼
    2020-3-14 12:44
  • 46楼
    2020-3-14 12:26

    老哥的多思路绕过vip限制确实可以,但是比较疑惑这种东西isvip把0变成1就可以了是不是太容易了些吧,个人感觉它的验证一般不应该挺复杂的嘛。

  • 45楼
    2020-3-14 12:07

    果然好奇才是第一生产力????

  • 44楼
    2020-3-14 11:59

    直接安卓trustssl 或者 ios 上面thor 网球等等 一个表达式 搞定

  • 43楼
    2020-3-14 11:24

    兄弟们身体重要啊!