JC 的日常研究:
關於對岸糟糕資源的攻與防(不喜勿入)
latest #7
QQ 是一個有趣的生態,首先絕對不能直接貼網址,要分享 QR code 才行,然後按下 QR code 圖片後可以選擇直接辨識 QR code 然後內容為網址的話,會自動轉跳,再來就是攻防的開始
轉跳後 QQ 官方會進行檢測,才會到真實內容去,檢測不過會被進行阻擋,不過原因可能是舉報或是 domain name 整個被擋掉那樣
這邊能用幻影戰車作法,初次給個正常內容甚至是一個 reditect 到正常網站,後續才到自己想要的地方去,或是用 user agent 給不同內容那樣
所以很多縮圖和大圖內容不一樣是很正常的
再來是二級內容防盜的部分,因為幾乎都只有手機能分享,所以查閱 user agent 分流很正常,但如何防盜?
昨天看到一個超酷的行為,類似在 js 內插入 debug 語句,就能偵測是否開啟了 devtools ... 這樣該網頁會卡在 debug step 內,然後 loop 個 N 次 ... 這樣 devtools 基本上就廢掉了 ... 當然可以選擇跳過 debug checkpoint .. 嗯,我以為只有這樣
再來進行是 dom positions 丟到畫面最上面,然後做偵測,如果該 dom 被砍了,直接 js 跑自毀並回報錯誤,然後就被塞了類似 cookie / web storage / etag ,甚至 IP 之類的方式進行追蹤和黑名單等等
昨天跑到這邊 ... 應該週二再進行挑戰了 XDD 好煩但滿有趣的
第二個話題,類似"起點"之類的小說網站,作家發表後會出現類似機器人先行閱卷的方式,包括成人或敏感話題都會用機器人先進行審核
所以作者都會寫得非常非常非常隱晦,但這也過第一關而已
等早上真人上班時,所有文章還會被真人審查一次
所以有趣的現象就會變成,晚上作者發表了之後,在群內找讀者趕快看,否則早上又會被和諧了 ...
嘛 ...... 我只想研究這些生態圈而已,真心不會希望台灣也被納入其中就是了
back to top