尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

smsBomb 短信轰炸机深度拆解:从安装到调优一次讲透

smsBomb 短信轰炸机深度拆解:从安装到调优一次讲透 smsBomb 短信轰炸机深度拆解从安装到调优一次讲透【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBomb短信轰炸机 smsBomb 是一个 Python 开源工具把十余家短信服务商接口封装成插件多进程并发发送验证码短信全程彩色日志。它不生产短信通道密钥是从公开仓库搬来的程序只负责按官方文档拼请求并发出去。下文按原理、安装、参数、日志、配置、进阶、排障展开是一份可照做的 smsBomb 使用教程。一、如何理解工作原理一条发送请求是怎么拼出来的本章解决它凭什么能发出去的问题先讲清原理后面的日志和配置才看得懂。原理用三句话说完先从公开代码仓库收集泄露的服务商密钥如app_key、app_secret再照着各家官方 API 文档写好签名与请求逻辑最后用多进程并发把请求打到目标号码上。smsBomb 本身不产生短信通道它只是密钥和请求的搬运工。整个程序分三层各管一摊层级位置职责插件层smsBomb/plugins/一家服务商一个文件负责签名拼装与发送 HTTP 请求调度层smsBomb/smsBomb.py加权随机选取节点、失败降权、95% 失败率熔断展示层coloredlogs 进度输出彩色日志、进度统计支持外部回调接入内置了 11 家服务商每家对应一个插件文件插件服务商aliyun阿里云短信tencent腾讯云短信netease网易短信验证码cl253创蓝253yunpian云片短信miaodi秒滴云juhe聚合数据luosimao螺丝帽ucp云之讯smsbao短信宝支持自定义消息体normal通用通道可对接小众服务商二、如何从 clone 到首次运行smsBomb 安装的最短路径本章解决代码从哪来、装什么、第一条命令敲什么四步跑通。第一步准备 Python 3.6 及以上版本不兼容 2.x多版本环境建议用 PyEnv 或 Anaconda 管理。第二步克隆仓库并安装命令行版依赖git clone https://gitcode.com/gh_mirrors/sms/smsBomb cd smsBomb pip install -r requirements.txt命令行版只依赖 requests 和 coloredlogs 两个库安装很快。要运行 GUI 版再单独执行pip install -r requirements-gui.txt。第三步在仓库根目录输入首条命令python -m smsBomb -t 13800138000 -n 10人话解释向 13800138000 发送共 10 次验证码短信进程数默认 5节点从配置文件里随机抽取。图中是高日志级别下的运行状态每行按颜色区分级别中间有攻击进度行结尾给出成功与失败次数的汇总。三、smsBomb 参数怎么查一张表看懂所有 CLI 开关本章解决看到参数不知道干嘛用的问题把所有 smsBomb 参数列成一张表随查随用。参数作用默认值-t/--target目标手机号必填无-n/--times攻击次数10-p/--product指定某一家服务商如-p netease全部节点随机-c/--config配置文件路径config/sms.json--process并发进程数5-m/--message自定义短信内容无-x/--proxy指定 HTTP/HTTPS 代理自动读HTTP_PROXY/HTTPS_PROXY环境变量-v/-vv/-vvv日志详细程度v 越多越详细不输出进度两点补充实际进程数取--process与攻击次数中的较小值调得再高也不会多做无用功-m只对配置了enable_custom_msg: true的节点生效其余节点仍按模板发送。四、彩色日志怎么读颜色分级和 -v 的四个档位本章解决满屏彩色字母看不懂的问题先认颜色再认格式最后用-v控制信息量。颜色即分级扫一眼就知道程序当前状态颜色级别含义绿色DEBUG请求参数、API 响应体等调试细节蓝/白INFO启动、进度、成功失败等正常操作黄色WARNING节点失败、降权、配置异常等警告红色ERROR请求或配置错误每行日志固定为四段[级别 时间 模块名:行号] 内容。运行日志中的一行真实示例[INFO 2018-05-31 11:29:17 root:SmsBomb:187] Start attacking phone: 13800138000含义是SmsBomb 主逻辑第 187 行在 11:29:17 发生了开始攻击事件目标号码已附在行尾。看到黄色无此插件时对照行内插件名和配置即可定位。-v重复叠加档位如下写法能看到什么不带-v只有开始/结束等重要事件-v攻击进度百分比与成功失败统计-vv请求参数与 API 响应体-vvv最底层的调试信息适合排查疑难问题五、短信轰炸机配置怎么维护sms.json 字段与权重调度本章解决节点从哪来、怎么调度、何时放弃配置文件是整套工具的核心。config/sms.json是一个 JSON 数组每个元素是一个可用节点核心字段如下字段类型含义productstring产品名对应plugins/下的插件authobject服务商授权信息如 app_key / app_secretpayloadsobject要提交的请求参数apistring请求地址不写则用插件内置默认值methodstring请求方式默认 GETweightint节点权重默认 1越大被选中概率越高enable_custom_msgbool是否支持-m自定义消息内容一个最小的 aliyun 节点长这样{ product: aliyun, auth: {app_key: 你的AccessKey, app_secret: 你的Secret}, payloads: {template_code: SMS_xxx, sign_name: 你的签名}, weight: 10 }补全后追加进config/sms.json的数组即可使用无需改代码。调度逻辑有三个机制值得讲透。第一加权随机每次需要节点时程序按各配置的weight展开后随机抽取高权重节点出现频率更高。第二失败降权节点失败一次权重减 1最低到 0权重归零的节点进入故障名单不再被选中当所有节点都不可用时程序会把故障名单整体回捞重试不做主动探活。第三熔断失败率失败次数 / 期望总次数超过 95% 红线即判定失败并停止避免坏节点空转。加-v运行时可以盯住进度行跟踪整个过程攻击进度(成功数/期望攻击次数): 5/10 50.00%, 实际攻击目标次数(含失败): 6(失败1次, 失败率: 10.00%)这一行浓缩了成功数、期望总数、完成百分比、失败率四个指标。仓库自带的config/sms.json大多已失效仅阿里云可能仍可用。想补充新节点可到公开代码仓库检索泄露的app_key/app_secret/ 模板号信息按服务商官方文档补齐auth和payloads后追加进数组。六、如何进阶并发提速、代理设置和 GUI 打开步骤本章解决三类进阶需求跑得不够快、网络要绕路、不想敲命令。并发提速默认 5 进程足够单次试验攻击次数多了就调高例如python -m smsBomb -t 13800138000 -n 50 --process 10。程序内部取设定值与攻击次数的较小值不必设得过高。代理用-x http://ip:port直接指定不指定时自动读取HTTP_PROXY和HTTPS_PROXY环境变量适合固定代理环境下运行。GUI在仓库根目录执行python -m smsBomb.gui打开图形界面可填目标号码、攻击次数、服务商、进程数、代理还能填自定义消息体对支持自定义消息的节点生效点击 Attack! 后进度条实时刷新。GUI 基于 Kivy 开发作者自注未经严格测试慎用。尝鲜可以主力使用仍建议命令行。二次开发start()方法支持传入进度回调签名为(success, failed, total, finishedFalse)def cb(success, failed, total, finishedFalse): if finished: print(f结束: 成功 {success}, 失败 {failed}) bomb.start(cbcb)几行就能把进度接进自己的系统GUI 的进度条也是由这个回调驱动的。七、出问题怎么排查五种常见故障对照表本章解决跑起来不对劲的问题五种最常见现象按表对照即可。现象原因对策报错短信轰炸机配置不可为空配置文件里没有可用节点检查-c路径与sms.json内容日志提示无此插件:xxx,跳过product字段与插件名不匹配核对拼写确认plugins/下有对应文件进度一直卡在 0%、失败率飙升密钥过期或接口变更换新节点配置或用-p单独验证某一家日志特别短看不到进度默认级别不输出进度加-vGUI 里日志不显示Kivy 框架的已知限制回命令行排查GUI 仅用于查看结果八、收尾核心卖点回顾与源码阅读路线本章不引入新内容只把读过的要点收拢成清单。smsBomb 的价值可以概括为三点轻依赖CLI 仅 requests 和 coloredlogs 两个库、插件化新增一家服务商只需一个插件文件加一条配置、内置调度加权随机、失败降权、失败率熔断全部开箱即用。想深入源码建议按顺序读这三个文件smsBomb/smsBomb.py—— 调度逻辑加权选取、降权、熔断与回调都在这里smsBomb/cli.py—— 命令行入口全部参数定义与进程数计算smsBomb/plugins/aliyun.py—— 签名算法的参考实现最后重申合规声明本工具与本文仅供学习研究请勿用于非法用途。【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBomb创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表