Github: @EhsanShahbazii - Telegram: @ehsandevv
دانلود بدون خرید اشتراک فیلم از سایت اکسی مووی!
میخوایم اینبار به یکی از سایت های معروف و ارزون فیلم و سریال بپردازیم🚬 و ببینیم میتونیم از توش یه چیزی دربیاریم و بدون خرید اشتراک و حتی ثبت نام😉، ویدیو ای که دوست داریم رو دانلود کنیم یا نه!
خب همزمان با نوشتن پست شروع به انجام کار کرده ام برای همین احتمال داره آخر پست موفق نشیم!💔 یعنی این امکان هم کاملا وجود داره! گفتم همینجوری باهم گام به گام جلو بریم فوقش نتیجه نمیده و میگیم آقا نشد! چیکار کنیم جواب نداد دیگه!😂 خب دیگه آماده شیم بریم:
قسمت اول: سایت اکسی مووی
خب سایت اکسی مووی به خاطر ارزون بودن اشتراکش معروف شده🤑. ولی خب ما پول اونم نداریم! صفحه اصلی سایت به شکل زیر هست و میخوایم فرضا یه فیلم رو بریم دانلود کنیم:
خب طبق معمول تاس میندازیم🎲 و یه فیلمی رو انتخاب میکنیم و روی اون تمرکز میکنیم.
اصلی ترین راه برای کشف حفره امنیتی کنکاش روی آدرس سایت و محتوی اونه!⚡
خب میخوایم روی این صفحه کار کنیم و ببینیم میتونیم چیزی پیدا کنیم به درد بخوره یا نه:
طبق معمول برای دانلود نیاز به ثبت نام هست که منطقیه و نیاز به اشتراک هست که نسبتا منطقیه!😔 البته منو نکوبین ها! من همه فیلم و سریال هامو اون زمان که دیجی موییز اشتراکی نبود همه جاش نگاه کردم تموم شده!😎 الان تفریحی به اینا میپردازم ببینم چی میشه.
خب طبق معمول میریم قسمت network که ببینیم وقتی درخواست صفحه رو میدیم 🤗چه درخواست ها رد و بدل میشه بین ما و سرور اونا (عکس، فیلم، صدا، فایل css، js و ... فونت و ...)
اگه فونتش کوچیکه عمدا اینجوری کردم یه جا دیده بشن.😐 بعدا بزرگ میکنم ببینید. خب چیزایی که به درد ما میخوره اینه که: اولا کاور اصلی و هدر فیلم تو کدوم مسیر ذخیره شده ان. اینجا img و video و media خیلی به کارمون میاد.👍 برای همین به اینا نگاهی میندازیم که ببینیم چی در میاد:
خب همه رو نگاه انداخم چیز خاصی به دست نمیاد و همه چیز طبیعی رفته جلو🤲:
https://oxymovie305.sbs/wp-content/uploads/2022/11/MV5BOGU0ZDEyYzAtMGU0Ny00OTk2LWI1ZDQtNjhiNzZhZmRiMjFiXkEyXkFqcGdeQXVyMTYzMDM0NTU@._V1_SX500-292x400.jpg
به طول مثال url عکس ما این شکلیه: از سه قسمت تشکیل شده که قسمت اول مربوط به لینک اصلیه. از قسمت دوم میشه فهمید که فیلم هارو بر اساس سال و ماه طبقه بندی کردن🤯:
پس یه نکته یادمون باشه: فایل ها طبق سال و تاریخ پوشه بندی شدن!⚡
یه چیزی به ذهنم اومده الان اونم اینکه همه یا اکثر فیلم ها تریلر دارن.🧠 میتونیم فیلم تریلر رور باز کنیم ببینیم به کدوم آدرس درخواست میفرستیم. چون اکثرا تریلر و تمام فایل ها توی کیفیت های مختلف توی یه پوشه قرار میدن تا راحت تر بشه🤲:
تریلر رو پلی میکنیم و میریم ببینیم چه ریکوئستی دادیم: (عجب فیلم غم انگیزی بود😔💔 :(( )
خب خب خب از این بخش یه چیزایی دیده میشه!
scheme: https
host: dl.fastoxyservermove20.sbs
filename: /film/1997/Titanic.1997/trailer/Titanic.1997.%5BOXYMOVIES%5D-trailer.mp4
اول اینکه هاست ما تغییر کرد. اینجا به جای oxymovie305 این fastoxyservermove20 شده و طبق معمول dl هم داره. 😎پس احتمال زیاد فایل های حجیم هم توی این هاست قرار گرفته و اسمشم fast گذاشتن شاید به همین خاطر :) خلاصه پس اینجا هم یه نکته فهمیدیم:
نکته دوم اینکه احتمال زیاد هاست ما dl.fastoxyservermove20.sbs اینه!⚡
دوم اینکه همونجور که قبلا فهمیدیم، اینجا هم فیلم رو بر اساس سال پوشه بندی کردن ولی ماه استفاده نکردن. پس احتمالا ماه فقط برای عکس ها و کاور هاست. همه اینا احتماله.🤲🧠
پس نزدیک تر شدیم. خب الان بهتره یه نگاه به ساختار لینک دانلود بندازیم و ببینیم چه ساختاری میتونیم براش پیدا کنیم💻 (این قسمت بیشتر به تجربه و آزمایش خطا وابسته هست چون ساختار ها میتونه مختلف باشه):
خب از بین لینک فرضیه درمیاریم و سعی میکنیم به url واقعی تر نزدیک تر بشیم.😗 آدرس از سه قسمت تشکیل شده. اینجا ما طبق معمول به dl های مختلف درخواست خواهیم داد پس میتونه dl1,dl2, ... باشه. یه چیز دیگه هم فهمیدیم اگه یادتون باشه گفتیم معمولا تریلر رو توی پوشه فایل ها نگه میدارن. اینجا هم یه ساب فولدر (زیر پوشه!) به اسم trailer داره.🤯 پس این رو حذف میکنیم چون میخوایم فایل اصلی فیلم رو دانلود کنیم. یه چیزی هم فهمیدیم اونم اینکه آخر فایل ها اسم انکودر رو گذاشتن👍:
%5BOXYMOVIES%5D = [OXYMOVIES]
اون درصد فلان بسان ها اینا توی ریکوئست مستقیم نمیشه فاصله، پرانتز و بقیه چیزا ارسال کرد برای همین اینارو انکود میکنیم و به این صورت به طرف مقابل میگیم منظورمون چیه😎:
و یه چیزی اونم اینکه توی url اومدن به فاصله رو به جای انکود کردن و نوشتن 20% اومدن و با نقطه کانکت کردن. پس یه نکته دیگه هم فهمیدیم، خوب بود اینو یه لحظه دیدم😗:
نکته بعدی اینه فاصله space رو به جای انکود، با نقطه جایگزاری کن!⚡
پس تا اینجا ما یه ساختار برای آدرس پیدا کردیم که احتمال داره کاملا هم غلط باشه! ولی خب توی 99 درصد جواب میده.🔥 پس ساختار اصلی به شکل زیر شد:
خب میریم قسمت باکس دانلود تا ببینیم اونجا چه خبره🥇:
خب اینجا دو تا چیز هست. اول کیفیت و دوم انکودر. احتمالا این سایت همه فیلم هارو انکودر oxymovies زده فقط کیفیت ها فرق میکنه.😐 پس یه چیزی هم فهمیدیم اونم اینکه بعد اسم فیلم باید کیفیتش رو هم انتخاب کنیم. پس به ساختار لینک یه چیزی {quality_v} هم اضافه میکنیم😗:
قسمت دوم: وقت امتحان پس دادن رسید
اینجا قراره لینکی که فرض ما هست رو بنویسیم و ریکوئست بزنیم ببینم چی میشه!😂😔
خب الان لینک های زیر احتمال دادیم که درست عمل کنه. یک به یک آزمایش میکنیم ببینیم چی میشه: یادمون هست که فاصله رو اینجا نقطه میزاریم:💻📿
https://dl.fastoxyservermove20.sbs/film/1997/Titanic.1997/Titanic.1997.BluRay.720p-[OXYMOVIES].mp4
https://dl.fastoxyservermove20.sbs/film/1997/Titanic.1997/Titanic.1997.720p.BluRay-[OXYMOVIES].mp4
هر دوتا جواب ندادن😔. خب پس اینجا باید یه چیزی هم اضافه کنیم. طبق تجربه فیلم ها معمولا آخرش به جز انکودر دوم، انکودر اصلی رو هم مینویسن که معمولا انکودر های فیلم به صورت زیر هست:
- x264 - An open-source software library for encoding video streams into the H.264/MPEG-4 AVC format.
- x265 - An open-source software library for encoding video streams into the H.265/HEVC format.
- VP9 Encoder - Used for encoding video streams into the VP9 format, developed by Google.
- AV1 Encoder - An open-source codec for video compression that provides better compression rates than previous formats.
خب ما هم میایم از این پسوند ها استفاده میکنیم ببینیم جواب میگیریم یا نه😔📿:
https://dl.fastoxyservermove20.sbs/film/1997/Titanic.1997/Titanic.1997.BluRay.720p.x264-[OXYMOVIES].mp4
https://dl.fastoxyservermove20.sbs/film/1997/Titanic.1997/Titanic.1997.720p.BluRay.x264-[OXYMOVIES].mp4
خب بازم با شکست مواجه شدیم💔. فک میکردم جواب بگیریم. خب فکر دیگه ای بعد یه ربع به ذهنم رسید:
احتمال داره فایل هارو توی پوشه مخصوص گذاشتن چون به خاطر اشتراکی بودن. چون بعضی سایت ها میان پوشه پدر رو مخصوص میکنن ولی اینجا اینجوری نشده. پس احتمالا از پوشه هایی با اسم زیر استفاده کردن💻:
vip, vip-dl, purch, notfree, vip-sub, origin, original, vip-original, NTFREE
چیز دیگه ای به ذهنم نمیاد. حالا یکی یکی اینا رو به لینک اضافه میکنیم. حالا کجا اضافه کنیم؟😐 یه فرضیه دارم اونم اینکه یه فیلم توی یه پوشه به اسم خودشه و توش زیر پوشه trailer داشت و یه جا فایل هارو ننداخته بودن. پس احتمالا اینجا هم همون دایرکتوری اومدن و یه پوشه اضافه کردن. پس لینک به صورت زیر میشه😎:
film/1997/Titanic.1997/original/Titanic.1997.720p.BluRay.x264-[OXYMOVIES].mp4
حالا به اون دو تا لینک بالایی به این شکل میکنیم و درخواست میفرستیم ببینیم چی میشه💔📿:
https://dl.fastoxyservermove20.sbs/film/original/1997/Titanic.1997/Titanic.1997.BluRay.720p.x264-[OXYMOVIES].mp4
https://dl.fastoxyservermove20.sbs/film/original/1997/Titanic.1997/Titanic.1997.720p.BluRay.x264-[OXYMOVIES].mp4
آقاااا جواب داد!😂🕺💓 دیگه اگه جواب نمیداد میرفتم چند روز بعد میومدم بنویسم!! خب پس اوکی شد:
خب اینم از این سایت. حالا ریزه کاری هایی نیازه که با کد میشه راحت هندل کردن. مثلا انکود کردن فایل ها با فرمت های مختلف و کیفت های مختلف. ریکوسئت دادن به هاست اصلی که شماره dl رو درست تشخیص بدیم. اسامی ساب فولدر هارو هندل کردن. proxy rotation انجام دادن برای بلاک نشدن ip که فک نکنم این سایت ها اینقدر حساس باشند و نیاز به انجام این کار نباشه.💻😔
میشه برا این کار اسکریپتش رو نوشت ولی خب چون برا من در این لحظه ثمره خاصی نداره و دوماااااا این کار درست نیییست اون دنیا یقه ام رو میگیرن! برای همین فوقش نتیجه سورس کد رو به اشتراک خواهم گذاشت.
آهنگ هم یکی از خواننده مورد علاقه هست گفتم خشک و خالی نباشه پست.
مطلبی دیگر از این انتشارات
یافتن کیس ازدواج به سبک برنامه نویسی (قسمت 2)
مطلبی دیگر از این انتشارات
درز اطلاعات دانشجو ها از طريق سايت سماد (قسمت 2)
مطلبی دیگر از این انتشارات
درز اطلاعات دانشجو ها از طريق سايت سماد (قسمت 1)