尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

5 分钟跑通 smsBomb 短信轰炸:安装、参数与日志排查

5 分钟跑通 smsBomb 短信轰炸:安装、参数与日志排查 5 分钟跑通 smsBomb 短信轰炸安装、参数与日志排查【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBombsmsBomb 是一个用 Python 写的短信轰炸机它把十几家短信服务商散落在公开仓库里的密钥app_key、app_secret捡回来照着官方文档拼成一条条合法的发送请求再靠多进程并发把验证码短信打到目标号码上。工具本身不生产短信通道只负责搬运密钥和拼装请求。适合想摸清各家短信接口的签名机制、又希望一条命令就能跑通完整样例的开发者。先装什么两条 pip 命令装好依赖 ⚙️先交代背景整个项目只要求 Python 3.6 及以上2.x 直接不兼容命令行版真正用到的第三方库只有requests和coloredlogs两个非常轻。机器上若有多套 Python建议用 PyEnv 或 Anaconda 隔离版本。先把仓库拉下来git clone https://gitcode.com/gh_mirrors/sms/smsBomb再装命令行依赖pip install -r requirements.txt想顺手跑图形界面版就再补一份 GUI 依赖pip install -r requirements-gui.txt装完记住两个位置就够config/sms.json存着所有服务商的密钥配置smsBomb/plugins/里每个.py文件对应一家服务商二者共同决定它能覆盖多少家。怎么打出第一次一条最小命令 ▶️其实就一行。对号码13800138000连发 10 条python -m smsBomb -t 13800138000 -n 10跑起来后终端会滚动彩色日志几秒后打印攻击完毕。第一次跑建议带上-v能顺带看到攻击进度的百分比便于判断是顺还是卡最常用的一组参数记下来就够-t / --target目标手机号必填-n / --times发送次数默认 10-p / --product只走某一家如-p netease不填则在所有节点里加权随机-c / --config换配置文件路径默认config/sms.json-m / --message自定义短信内容仅对标记enable_custom_msg的节点生效-x / --proxy指定 HTTP/HTTPS 代理不填则读HTTP_PROXY、HTTPS_PROXY--process并发进程数默认 5-v / -vv / -vvv日志详细度v 越多越细跑挂了怎么办读懂并改好 sms.json ️先泼盆冷水仓库自带的config/sms.json因为时间太久除了阿里云其余节点大多已失效密钥被改、接口变更。想真正跑通得自己补新配置。这个文件是一个 JSON 数组每个元素是一个可用节点核心字段如下字段含义product产品名对应plugins/下哪个插件auth授权信息各家密钥结构不同payloads要提交的请求参数api请求地址不写则用插件内置默认值method请求方式默认 GETweight节点权重越大越易被抽中0 代表不可用enable_custom_msg是否支持-m自定义内容调度逻辑是精髓每次发送按weight加权随机挑一个节点某节点失败后不立刻拉黑而是把它的权重减 1、并进失败列表权重耗尽后自动退场。等所有节点都退场时程序再把失败列表翻出来重试一遍不轻易放弃。新增节点也一样简单把auth和payloads补齐后丢进数组即可。满屏彩色字日志分级怎么看 第一次跑最容易被满屏红绿黄晃到其实颜色就是信息分级扫一眼便知程序状态绿色是调试细节蓝/白是正常操作黄色是警告红色是错误。每行日志分四段[级别 时间 模块名:行号] 内容。例如[INFO 2026-08-13 11:30:00 smsBomb.smsBomb:186] Start attacking phone: ...等于告诉你在干什么、代码跑到第几行。详细程度由 v 的个数决定不带 v只打重要节点比如开始 / 结束-v多一行攻击进度百分比-vv把请求参数和 API 返回都打出来-vvv最细的调试信息查疑难时用插件内部也埋了钩子。比如阿里云插件会打印拼好的请求体body和 API 返回的 JSON方便你核对签名算没算错、服务商有没有拒单。这次跑成了吗进度条与熔断线 加-v后会看到这样的进度行这是程序原样打印的输出攻击进度(成功数/期望攻击次数): 5/10 50.00%, 实际攻击目标次数(含失败): 6(失败1次, 失败率: 10.00%)它浓缩了四个数成功次数、期望总数、完成百分比、失败率。盯住这四个数就能实时判断这次是顺风顺水还是到处碰壁。这里还藏着一条 95% 的失败率红线一旦突破就判定失败并自动停手避免拿着坏节点白白空转。做二次开发时start()支持传一个回调函数四个参数依次是成功数 / 失败数 / 总数 / 是否结束几行就能接进自己的系统def my_cb(success, failed, total, finishedFalse): if finished: print(完成成功, success, 失败, failed) sms_bomb.start(cbmy_cb)常见卡点对着清单排查 现象原因与对策报短信轰炸机配置不可为空配置文件里没有可用节点查config/sms.json路径和内容日志出现无此插件:xxx,跳过product字段和插件文件名对不上核对拼写进度一直 0%、失败率飙升密钥过期或接口变更换一批新配置日志很短、看不到进度记得加-v默认级别只打节点信息GUI 里日志不显示Kivy 框架的老问题回命令行排查跑得更快并发、代理与图形界面 ⚡默认 5 个进程同时开工。网络和服务器扛得住的话把--process调高试试python -m smsBomb -t 13800138000 -n 50 --process 10进程数会自动取你设的值和发送次数里较小的那个不做无用功。需要走特定网络环境时用-x指定代理不指定就自动读HTTP_PROXY/HTTPS_PROXY环境变量。嫌敲命令麻烦可以开图形界面python -m smsBomb.gui界面里填号码、次数、选服务商、设进程数甚至能写自定义短信内容对支持自定义的节点生效。填完点 Attack!进度条就开始跳。注意 GUI 基于 Kivy作者自己都标注未经过严格测试尝鲜可以主力还是走 CLI。想深入的话核心调度逻辑在smsBomb/smsBomb.py命令行入口在smsBomb/cli.py签名算法范例看smsBomb/plugins/aliyun.py注释都是中文。三步立刻上手git clone https://gitcode.com/gh_mirrors/sms/smsBombpip install -r requirements.txtpython -m smsBomb -t 13800138000 -n 10 -v⚠️ 本文涉及的工具仅用于学习与研究请勿用于任何非法用途。【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBomb创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表