现在仿 iCloud 网站的已经这么牛逼了吗

2017-11-17 22:16:47 +08:00
 zacharyjia

今天一同学手机丢了,收到骗子短信,我看了一下网址,想上去看看,拿 Python 塞点垃圾数据进去。

结果直接发现跳转之后 url 是随机字符串构成的

http://apple.cdn-iphone.cn/17gpc8i0kz2f3oho25io.asp?17gpc8i0kz2f3oho25io

大概是这样的,然后我就用 Python 直接访问域名,想看一下是怎么跳转过来的,结果发现跳转了两步之后,再用 requests 请求,直接跳转到了一个 index1.asp 页面,返回值是 400 Bad Request。试了好几次都是,然后发现用浏览器正常访问也不行了,也就是说这个网站直接把我给屏蔽了!

我用别的电脑试了一下发现是可以打开的,现在骗子都用上这么高级的套路了吗。。。。技能点都点在干坏事上了啊……

3416 次点击
所在节点    Apple
10 条回复
loinway
2017-11-17 22:18:38 +08:00
技术力不强的都被你们打败了,最终筛选出了技术力强的。
zacharyjia
2017-11-17 22:26:22 +08:00
@loinway 这。。。说的好像也有道理啊= =
wdlth
2017-11-17 22:28:14 +08:00
相当于 WAF 吧……
anheiyouxia
2017-11-17 22:32:09 +08:00
@zacharyjia 你说的这个轮子们好多年前也在用了,印象中好像我遇到的就他们用这种,你发的这个是我看到的第二个网站,这个思路挺好的,可以防攻击
kanshan
2017-11-17 23:57:46 +08:00
不得不说 这网站做的一看就知道是仿站
lydasia
2017-11-18 06:00:17 +08:00
所以说备案到底有个卵用
NX15
2017-11-18 17:31:16 +08:00
@lydasia 备案是查你用的,不是验真用的。
zgk
2017-11-19 11:38:06 +08:00
@kanshan 连这样子都都看不出来的话显然更容易被套路,起到一种筛选的作用吧
xsd3169
2017-11-19 11:54:17 +08:00
。。。。厉害。。有这技术帮人建站随便几百块一笔,何必图快省事来违法犯罪呢。。
plmsuper8
2017-11-19 12:07:35 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/407360

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX