用PHP伪造referer突破网盘禁止外连的代码

 更新时间:2008年06月15日 18:51:57   作者:  
一般的国内网盘为控制流量,都会禁止网盘内的文件外链。点网盘里文件的链接一般都会转到专门的下载页面,必须从这个页面才能下载文件。

比如我放纳米盘里的文件http://img.namipan.com/downfile/da333ee178bdad6531d1ec1540cf86277c116b6300887600/02.Paid%20In%20Full.mp3

这个地址不能直接下载也不能在网页播放器里播放,点击下载转到了一个下载页面。要想能够直接下载这个文件或播放这个文件,那就要伪造referfer,欺骗服务器,referfer是来自纳米盘的链接。

最开始使用的方法是用PHP内置的函数stream_context_create。

代码如下: 

复制代码 代码如下:

function referfile($url, $refer=”) {
$opt=array('http'=>array('header'=>”Referer: $refer”));
$context=stream_context_create( $opt);
return file_get_contents($url,false, $context);
}


但这段代码有个缺点,file_get_contents实际上是把对方服务器的文件读取到了自己的服务器上然后再发送给浏览器,不但加大自己服务器的压力,而且下载反应速度还很慢,这个并不是很好的解决方法。

后来又看了遍手册,既要减轻自己服务器的压力,又能达到迷惑对方服务器。修改header里的Referfer信息就可以了。

改版后的代码如下:
复制代码 代码如下:

<?php
$url="img.namipan.com/downfile/da333ee178bdad6531d1ec1540cf86277c116b6300887600/02.Paid%20In%20Full.mp3";//这里的url要过滤掉http://
$urlarr=explode("/",$url);
$domain=$urlarr[0];//分解出域名
$getfile=str_replace($urlarr[0],",$url);
$content = @fsockopen("$domain", 80, $errno, $errstr, 12);//先连接上对方的服务器
if (!$content){//无法链接就提示错误信息
die("对不起,无法连接上 $domain 。");
}
fputs($content, "GET $getfile HTTP/1.0\r\n");
fputs($content, "Host: $domain\r\n");
fputs($content, "Referer: $domain\r\n");//伪造referfer
fputs($content, "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)\r\n\r\n");

while (!feof($content)) {
$tp.=fgets($content, 128);将头部信息读取出来,里面将包含:Location:http://xxx/xxx.mp3,我们要的就是这个地址。
}
$arr=explode("\n",$tp);
$arr1=explode("Location: ",$tp);
$arr2=explode("\n",$arr1[1]);//分解出Location:后面的地址
header('Content-Type:application/force-download');
header("location:".$arr2[0]);
fclose($content);


OK,目的达到了。

这个原来的地址:http://img.namipan.com/downfile/3a7c64518d46d986283eab73175a8b119305a76480b89200/Equilibrium-Turis_Fratyr-02-Wingthors_Hammer.mp3

转换后:

http://mms.music.krmcn.com/mms.music/namipan/img~~/3a7c64518d46d986283eab73175a8b119305a76480b89200/Equilibrium-Turis_Fratyr-02-Wingthors_Hammer.mp3

附另外一段实现代码:

最原始的破解网盘限制外链的php代码,如果各位想要学习研究可以继续看,如果要拿代码直接用需要改进,这个代码仅供参考学习。

新建一个文件file.php。后面的参数就是需要伪造referfer的目标地址吧。如:file.php/http://www.xxx.xxx/xxx.mp3

复制代码 代码如下:

<?
$url=str_replace('/file.php/','',$_SERVER["REQUEST_URI"]);//得出需要转换的网址。这里我就偷懒,不做安全检测了,需要的自己加上去
$downfile=str_replace(" ","%20",$url);//替换空格之类,可以根据实际情况进行替换
$downfile=str_replace("http://","",$downfile);//去掉http://
$urlarr=explode("/",$downfile);//以"/"分解出域名
$domain=$urlarr[0];//域名
$getfile=str_replace($urlarr[0],'',$downfile);//得出header中的GET部分
$content = @fsockopen("$domain", 80, $errno, $errstr, 12);//连接目标主机
if (!$content){//链接不上就提示错误
die("对不起,无法连接上 $domain 。");
}
fputs($content, "GET $getfile HTTP/1.0\r\n");
fputs($content, "Host: $domain\r\n");
fputs($content, "Referer: $domain\r\n");//伪造部分
fputs($content, "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)\r\n\r\n");

while (!feof($content)) {
$tp.=fgets($content, 128);
if (strstr($tp,"200 OK")){ //这里要说明一下。header的第一行一般是请求文件的状态。具体请参照HTTP 1.1状态代码及其含义hi.baidu.com/110911/blog/item/21f20d2475af812ed50742c5.html这里 是正常的文件请求状态,只需直接转向就可以。其他状态的继续执行程序

header("Location:$url");
die();
}
}

//302 转向,大部分的防盗链系统都是先判断referfer,对了的话再转向真实的地址。下面就是获取真实的地址。
$arr=explode("\n",$tp);
$arr1=explode("Location: ",$tp);//分解出Location后面的真时地址
$arr2=explode("\n",$arr1[1]);
header('Content-Type:application/force-download');//强制下载
header("location:".$arr2[0]);//转向目标地址
die();
?>

115网盘图片外链测试(不是我做的):原版地址:http://u.115.com/file/f3b7c9046
外链地址:http://115.pp.ru/f3b7c9046/02.jpg

115网盘外链测试2(也不是我做的):http://gg.org.ru/115.php/提取码/xxx

相关文章

  • php防止网站被刷新的方法汇总

    php防止网站被刷新的方法汇总

    这篇文章主要介绍了php防止网站被刷新的方法,实例汇总了常见的PHP防刷新技巧及应用实例,具有不错的参考借鉴价值,需要的朋友可以参考下
    2014-12-12
  • 编写php应用程序实现摘要式身份验证的方法详解

    编写php应用程序实现摘要式身份验证的方法详解

    本篇文章是对编写php应用程序实现摘要式身份验证的方法进行了详细的分析介绍,需要的朋友参考下
    2013-06-06
  • 关于Zend Studio 配色方案插件的介绍

    关于Zend Studio 配色方案插件的介绍

    本篇文章是对Zend Studio 配色方案插件的使用进行了详细的分析介绍,需要的朋友参考下
    2013-06-06
  • php使用cookie显示用户上次访问网站日期的方法

    php使用cookie显示用户上次访问网站日期的方法

    这篇文章主要介绍了php使用cookie显示用户上次访问网站日期的方法,主要通过使用cookie保存访问时间来实现该功能,需要的朋友可以参考下
    2015-01-01
  • PHP-FPM的配置与优化讲解

    PHP-FPM的配置与优化讲解

    今天小编就为大家分享一篇关于PHP-FPM的配置与优化讲解,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-03-03
  • 如何判断php数组的维度

    如何判断php数组的维度

    本篇文章是对判断php数组维度的代码进行了详细的分析介绍, 需要的朋友参考下
    2013-06-06
  • 9个实用的PHP代码片段分享

    9个实用的PHP代码片段分享

    这篇文章主要介绍了9个实用的PHP代码片段分享,本文讲解了查看邮件是否已被阅读、从网页中提取关键词、查找页面上的所有链接、自动转换URL为可点击超链接等内容,需要的朋友可以参考下
    2015-01-01
  • php的mssql数据库连接类实例

    php的mssql数据库连接类实例

    这篇文章主要介绍了php的mssql数据库连接类,以一个类实例的形式演示了PHP实现针对mssql数据库的各种常用操作方法,包括对数据库的连接与增删改查等操作,非常具有实用价值,需要的朋友可以参考下
    2014-11-11
  • php缩放图片(根据宽高的等比例缩放)实例介绍

    php缩放图片(根据宽高的等比例缩放)实例介绍

    设定宽高,不等比例缩放;设定宽度,等比例缩放;设定高度,等比例缩放;按比例,缩放至50%;缩放后直接输出到屏幕等等,具体使用方法如下,感兴趣的额朋友可以了解下哈
    2013-06-06
  • 让你的PHP7更快之Hugepage用法分析

    让你的PHP7更快之Hugepage用法分析

    这篇文章主要介绍了让你的PHP7更快之Hugepage用法,较为详细的分析了php7中Hugepage的功能与具体的设置技巧,需要的朋友可以参考下
    2016-05-05

最新评论