短信轰炸机 smsBomb 完整实战指南:从环境到日志一次讲清

发布时间:2026/8/21 20:10:34
短信轰炸机 smsBomb 完整实战指南:从环境到日志一次讲清 短信轰炸机 smsBomb 完整实战指南从环境到日志一次讲清【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBombsmsBomb 短信轰炸机把十多家短信服务商的接口做成了插件一条命令就能并发打出验证码短信。这篇写给想跑通它、并看懂运行日志的研究者读完不需要翻源码你就能配好节点、读懂每一行彩色日志和进度行还能自己动手补新配置。第一次跑之前装环境、读菜谱、放最小的一单 ⏱️把 smsBomb 想象成一家多档口后厨每个服务商是一个档口阿里云、腾讯云、网易……共 11 家config/sms.json是菜谱本plugins/目录里每个文件就是一个档口的厨师命令行是你点单的窗口。它自己不生产短信通道只做菜谱搬运工照着公开渠道找到的服务商密钥按官方接口拼出一条条发送请求。这个原理的详细说明在 README 里插件的签名写法可以看 阿里云插件。先备灶。项目基于 Python 3.6 开发不兼容 2.x机器上有多套 Python 的话用 PyEnv 或 Anaconda 管理更省心。下面这条命令把仓库拉到本地git clone https://gitcode.com/gh_mirrors/sms/smsBomb再装依赖。命令行版只装两个库requests加coloredlogs轻得惊人pip install -r requirements.txt装完记住两个关键位置就行config/sms.json菜谱本和smsBomb/plugins/厨师们。短信轰炸配置文件 sms.json 长什么样菜谱本是一个 JSON 数组每个元素代表一个可用节点核心字段见下表字段含义product产品名对应plugins/下的插件文件auth各家服务商的授权密钥k-v 形式payloads要提交的请求参数模板、签名等api请求地址不写就用插件内置的默认接口method请求方式默认 GETweight节点权重越大被抽中的概率越高默认 1enable_custom_msg是否支持-m自定义短信内容一个内置的阿里云节点大概长这样照葫芦画瓢就能抄{ product: aliyun, desc: 阿里云短信, auth: { app_key: 你的AccessKey, app_secret: 你的Secret }, payloads: { template_code: SMS_xxx, sign_name: 你的签名, template_params: {code: 123456} } }提醒仓库自带的config/sms.json年久失修除阿里云外大部分节点可能已失效。可以按 README 里的搜索思路去公开代码仓库检索新的泄露配置补齐auth和payloads后丢进数组即可只拿自己名下的账号练手。点出最小的一单首跑就用最简命令对目标号码打 10 次-v打开进度日志python -m smsBomb -t 13800138000 -n 10 -v几秒钟后终端会输出一句攻击完毕。新手期最常用的组合就是-t-n-v任务照做日志还能看懂。完整参数面板如下参数作用默认值-t / --target目标手机号必填无-n / --times攻击次数10-p / --product指定某家服务商如-p netease全部节点随机-c / --config配置文件路径config/sms.json--process并发进程数5-m / --message自定义短信内容仅部分节点支持无-x / --proxyHTTP/HTTPS 代理自动读环境变量-v / -vv / -vvv日志详细程度v 越多越啰嗦无跑的时候终端长这样彩色日志一屏滚完这就是 smsBomb 短信轰炸机的出餐现场两个调优旋钮现在就可以知道。并发方面默认开 5 个进程同时发程序会取你设的值和攻击次数的较小者不会开多余的空灶。代理方面-x不指定时会自动读环境变量HTTP_PROXY和HTTPS_PROXY适合需要在特定网络环境下出餐的场景。环境就绪下面看它跑起来之后终端里到底在说什么。跑起来之后日志颜色对照表与进度行解读这是新手最容易懵的一步满屏彩色字母红的绿的黄的热闹但看不懂。别慌——smsBomb 用coloredlogs给日志上了色颜色就是分级颜色级别什么时候出现绿调试详情请求参数、API 响应、进度数字蓝/白正常操作加载配置、开始/结束、响应状态黄警告节点失败被降权、找不到可用配置红错误配置为空、接口拒绝一行日志固定四段[级别 时间 模块名:行号] 具体内容。比如看到[INFO ... smsBomb.smsBomb:186] Start attacking phone: ...就知道程序正走到核心调度的哪一行。详细程度由-v的个数控制规则很直觉写法能看到什么不加只有关键节点开始、结束-v攻击进度百分比-vv请求参数、API 响应原文-vvv最详细的调试信息排查疑难用带-v跑一轮你会看到类似这样的进度行攻击进度(成功数/期望攻击次数): 5/10 50.00%, 实际攻击目标次数(含失败): 6(失败1次, 失败率: 10.00%)它浓缩了四个指标成功次数、期望总数、完成百分比、失败率。盯这一行就能判断这场出餐顺不顺利。进度背后是调度逻辑先用一句大白话说每次发单都像抽彩票决定去哪个档口weight就是彩票张数权重 10 的节点有 10 张票被抽中的概率自然大。某档口失败一次程序就悄悄给它减票weight减 1最低到 0失败多了就自动进故障名单要是所有档口都阵亡程序会把故障名单翻出来重新试主打一个不抛弃不放弃。另外还有一条95% 失败率红线失败率一旦突破直接判定失败并停止避免坏节点白白空转。这套加权随机与降权逻辑都在 核心调度代码 里参数入口在 cli.py。想在自己的系统里嵌进度start()方法支持传回调函数几个参数成功数、失败数、总数、是否结束接进来就行def my_cb(success, failed, total, finishedFalse): if finished: print(f出餐完成成功 {success}失败 {failed}) sms_bomb.start(cbmy_cb)日志读通了再来看跑挂的时候怎么查。跑挂了怎么办故障对照表与 GUI 尝鲜 排查不用猜对着症状找原因现象原因与对策报错短信轰炸机配置不可为空菜谱本里没可用节点检查config/sms.json的路径和内容日志提示无此插件:xxx,跳过product字段和插件名对不上核对拼写进度卡 0%失败率飙升节点密钥过期或接口变更换一批新配置日志特别短看不到进度加-v默认级别只输出关键节点GUI 里日志不显示Kivy 框架的老毛病回命令行排查嫌敲命令烦的话可以打开图形界面尝个鲜目标、次数、服务商、进程数、自定义内容都有输入框点 Attack! 就出餐python -m smsBomb.gui注意GUI 基于 Kivy 开发作者自己都标注并未经过严格测试慎用。尝鲜可以主力使用还是推荐命令行。下一步动作先跑python -m smsBomb -t 13800138000 -n 10 -v确认环境全绿。打开config/sms.json挑一个自己名下的节点补进去用-p指定它单独验证。想提速就加--process 10想深挖就加-vvv看每个节点的请求与响应。老规矩提醒一句本工具仅供学习研究请对自己名下的账号和接口动手勿用于任何非法用途。【免费下载链接】smsBomb短信炸项目地址: https://gitcode.com/gh_mirrors/sms/smsBomb创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考