短信轰炸机 smsBomb 极简教程:一条命令跑通 11 家服务商插件

📅 2026/8/21 21:17:32
短信轰炸机 smsBomb 极简教程:一条命令跑通 11 家服务商插件
短信轰炸机 smsBomb 极简教程一条命令跑通 11 家服务商插件【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBombsmsBomb 是一款开源短信轰炸机它把 11 家短信服务商的接口拆成插件一条命令就能并发打出去彩色日志让全程进度看得见。这篇教程带你从第一条命令到二次开发先跑起来看效果再拆调度原理然后装环境、读彩色日志、改配置加节点、排掉常见故障。先看效果一屏滚动的彩色日志 ️别急着看原理先把最简命令扔进终端python -m smsBomb -t 13800138000 -n 10意思是对13800138000发送10次验证码短信。终端随即滚动起来彩色日志一行接一行几秒后打出收尾统计。实际跑起来是这个样子输出大致长这样[INFO 2026-08-21 19:12:03 smsBomb.smsBomb:186] Start attacking phone: 13800138000 [DEBUG 2026-08-21 19:12:05 smsBomb.smsBomb:168] 攻击进度(成功数/期望攻击次数): 6/10 60.00%, 实际攻击目标次数(含失败): 7(失败1次, 失败率: 10.00%) [INFO 2026-08-21 19:12:08 smsBomb.smsBomb:164] 攻击完毕,成功: 10次, 失败: 2次三行分别告诉你目标是谁、现在打到百分之几、最终成败账。中间那行进度信息默认不打印加上-v才会出现。下面先回答一个问题它凭什么能把这么多家的短信都发出去。拆开看泄露密钥 加权调度是怎么配合的 ⚙️smsBomb 自己不建短信通道它只干两件事找钥匙、照说明书拧门。钥匙从哪来。有些开发者安全意识薄弱把app_key、app_secret这类密钥直接提交进了公开代码仓库。作者在代码搜索里按目录、文件名、关键词比如config目录下的sms/send翻这些泄露文件就能捞到一批现成密钥。仓库自带的 config/sms.json 里每条配置还标了source字段记录密钥出处。怎么拼出请求。拿到密钥后照着各服务商官方文档写签名算法把密钥、模板、手机号组装成一条看起来合法的发送请求。这件事由 smsBomb/plugins/ 目录里的插件完成每个文件对应一家服务商。插件名服务商备注aliyun阿里云短信内置节点最稳定tencent腾讯云短信必须走模板参数netease网易验证码—cl253创蓝253支持自定义消息体ucp云之讯—yunpian云片—miaodi秒滴云—juhe聚合数据—luosimao螺丝帽—smsbao短信宝支持-m自定义内容normal通用通道对接任何小众服务商调度层是精华。每发一次程序按weight字段做加权随机挑节点好比抽奖箱里每个节点按权重投筹码筹码多的中奖概率大。节点请求失败就掉 1 点权重下限为 0同时把它的副本记进故障名单权重归零的节点自然抽不中。如果所有节点都阵亡程序会把故障名单倒回来重新抽。整个循环还有一根保险丝失败率达到95%直接宣告失败收工不让坏掉的配置白转。这套逻辑全部写在 smsBomb/smsBomb.py 的SmsBomb.start()里值得读一遍。3 分钟装好环境 环境要求很轻Python 3.6 及以上不兼容 2.x多版本共存的话建议用 PyEnv 或 Anaconda 管理。git clone https://gitcode.com/gh_mirrors/sms/smsBomb pip install -r requirements.txtCLI 版就两个依赖。想玩图形界面再补一行pip install -r requirements-gui.txt装完确认两处config/sms.json 里有没有可用节点smsBomb/plugins/ 是不是有对应插件文件。⚠️ 仓库自带配置年久失修除阿里云外多数节点可能已失效。想真正发出去得自己检索一批新鲜密钥配法后面讲。彩色日志怎么看颜色、格式与 -v 三档 满屏彩色其实是coloredlogs给日志上了颜色本质是交通信号灯颜色级别出现场景绿DEBUG请求参数、API 响应、进度百分比蓝/白INFO攻击开始/结束、节点被选中黄WARNING节点失败降权、无此插件被跳过红ERROR配置为空等硬错误格式是固定四段[级别 时间 模块:行号] 内容。[INFO 2026-08-21 19:12:03 smsBomb.smsBomb:186] Start attacking phone: 13800138000这一行状态、时刻、代码位置、事件一次给全排查时能直接定位到哪行代码发的话。详细程度用-v控制档数越多话越多参数你能看到什么不加只剩开始/结束这类关键节点-v攻击进度百分比-vv请求参数、API 响应明细-vvv最啰嗦的 DEBUG 全量信息插件内部也埋了日志钩子比如阿里云插件会打印拼好的请求体和 API 返回的 JSON签名算错还是服务商拒单一眼分出来。配置即战力sms.json 字段与加节点方法 config/sms.json 是一个 JSON 数组每个元素是一个攻击节点。字段不多逐个认脸字段类型说明productstring产品名必填须与插件文件名一致authobject密钥各家键名不同payloadsobject随请求提交的参数apistring请求地址不写就用插件内置默认值methodstring请求方式默认 GETweightint权重越大被抽中概率越高enable_custom_msgbool是否支持-m自定义内容一个阿里云节点长这样{ product: aliyun, desc: 阿里云短信, auth: {app_key: 你的AccessKey, app_secret: 你的Secret}, payloads: { template_code: SMS_xxx, sign_name: 你的签名, template_params: {code: 123456} } }新增节点的套路先在代码搜索平台找某服务商的泄露密钥确认product能对上 smsBomb/plugins/ 里某个文件名把auth、payloads补齐塞进数组末尾。对不上的小众接口就套normal通用通道把 URL、参数写进api和payloads。normal的payloads里还支持{{mobile}}、{{content}}占位符运行时自动替换。调优三连并发、代理、二次开发 并发提速。--process默认 5 个进程代码里会取min(设定值, 次数)发 3 条时设 10 个进程也不会多开。网络和服务器扛得住就往上加python -m smsBomb -t 13800138000 -n 50 --process 10代理掩护。-x显式指定 http/https 代理不指定时自动读环境变量HTTP_PROXY和HTTPS_PROXY。进度回调。做二次开发时start()接受一个cb参数每轮结束回传成功数、失败数、总数和是否收尾几行就能接进自己的系统def my_cb(success, failed, total, finishedFalse): if finished: print(f完成成功 {success} 次失败 {failed} 次) sms_bomb.start(cbmy_cb)GUI 尝鲜。敲命令嫌烦就跑python -m smsBomb.gui填号码、次数、服务商点 Attack! 看进度条⚠️ GUI 基于 Kivy作者自己标注未经过严格测试慎用主力使用还是推荐 CLI。常见故障排查清单 现象原因对策报错短信轰炸机配置不可为空配置文件为空或路径不对检查-c路径与 config/sms.json 内容是否为合法 JSON 数组日志无此插件:xxx,跳过product与插件名对不上对照 smsBomb/plugins/ 文件名核拼写进度长期 0%失败率飙升密钥过期或接口下线检索一批新配置替换旧节点日志短到看不到进度默认级别不打进度加-v起GUI 里日志不显示Kivy 框架的历史问题回 CLI 复现排查收尾一条命令链走完全流程 smsBomb 的价值在于把多服务商加权调度 失败降权 熔断这些脏活全做进了配置层你只管挑文件、调权重。想啃源码按顺序读 smsBomb/smsBomb.py核心调度、smsBomb/cli.py参数入口、smsBomb/plugins/aliyun.py签名范例即可。从零开始的完整命令链直接复制git clone https://gitcode.com/gh_mirrors/sms/smsBomb pip install -r requirements.txt python -m smsBomb -t 13800138000 -n 10 -v本工具仅供学习研究请勿用于非法用途。【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBomb创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考