关于 ilidilid 这个 b 站镜像网站

2018-02-20 21:29:01 +08:00
 deepred

ilidilid这个 b 站镜像网站,是怎么做到在 b 站登录后,该网站也同步更新登录状态的?

很奇怪的是 ilidilid 域名下的 cookie 和 b 站的 cookie 基本是一模一样的,它是怎么获取到的?

看了下源码,b 站是有做防 iframe 的,所以 ilidilid 并不是简单的嵌套 iframe。

28856 次点击
所在节点    程序员
80 条回复
nothiner
2018-02-21 12:26:32 +08:00
@K1W1 moc.ilidilid.www
kindjeff
2018-02-21 12:32:00 +08:00
惊人
xavierskip
2018-02-21 12:50:41 +08:00
@nmdx 除了 flash。
520671
2018-02-21 13:12:54 +08:00
@nothiner moɔ.ilidilid.www
youyaang
2018-02-21 13:23:05 +08:00
手机 UA 打开这个域名有惊喜
circleee
2018-02-21 13:50:02 +08:00
@K1W1 com.ilidilid 可以的!
lrh3321
2018-02-21 14:01:22 +08:00
有点意思
lzvezr
2018-02-21 14:09:38 +08:00
http://www.ilidilid.com/bilibili
实际就是这个怎么拿到的 cookie
其实没有的,所有请求还是发到了 api.bilibili.com 上,服务器没有限制的话数据就显示出来了

不过总感觉这样好危险啊,就不会被拦截到数据吗,虽然不是什么重要的数据

```JavaScript
const Observer = new MutationObserver(mutations => {
mutations.forEach(mutation => {
mutation.addedNodes.forEach(addedNode => {
if (addedNode.nodeName === 'SCRIPT') {
const callback = addedNode.src.match(/callback=(.*?)&/)
if (callback !== null) {
const cb = callback[1]
const cbbak = window[cb]
window[cb] = (d) => {
cbbak(d)
console.log(d)
}
}
}
})
})
})
Observer.observe(document.head, { childList: true })
```
jin5354
2018-02-21 14:55:00 +08:00
@lzvezr 搜索 JSONP Hijacking
sikariba
2018-02-21 15:01:41 +08:00
哈哈哈哈太好玩儿了
chenset
2018-02-21 15:40:34 +08:00
笑死我了...
lzvezr
2018-02-21 15:42:55 +08:00
@jin5354 对哦,jsonp 完全可以拿到自己的站上,何必这么麻烦
czdpzc
2018-02-21 16:37:31 +08:00
哈哈哈哈,真是镜像站啊...
Hconk
2018-02-21 16:43:14 +08:00
paw
2018-02-21 20:17:39 +08:00
艾玛啊 真镜像站啊,点开楞了好半天感觉怎么不太对
cherishx
2018-02-21 20:27:43 +08:00
cherishx
2018-02-21 20:29:27 +08:00
yyyyyyyhb
2018-02-21 20:35:20 +08:00
我的鼠标手势都被它反过来了==
oswuhan
2018-02-21 20:49:02 +08:00
“请问,这个反向的 b 是怎么打出来的?”
f2f2f
2018-02-21 20:52:02 +08:00
网站被访问趴了么……打不开了啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/431382

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX