
比如 uc ,sm ,还有各大手机厂商的浏览器基本上都内置了拦截功能,用户访问网址的时候先判断是否需要拦截,这个拦截域名的接口有可能通过抓包拿到吗?
1 flyqie 2024-11-10 21:15:16 +08:00 via Android 建议逆向,不建议抓包 |
2 SillyGod 2024-11-10 21:23:46 +08:00 这不就是你输入 密码 ,服务器告诉你 密码 是否匹配的逻辑吗?文本审查、身份验证之类的不都是这样,除了穷举咋能拿到 库 ? |
3 moefishtang 2024-11-10 21:34:48 +08:00 拦截列表... 我感觉这个操作在哪里见过...我想到了绿坝 |
4 ethusdt 2024-11-10 21:49:47 +08:00 via iPhone 逆向正解 |
5 limerence1212 2024-11-10 23:09:07 +08:00 via iPhone 有可能是每个网页现场查询一次?本地未必存在一个完整的列表吧 |
6 limerence1212 2024-11-10 23:11:03 +08:00 via iPhone 也可以用个 js 脚本 自动打开一堆网页 alexa1000 以及网上公开的 list 然后看下有多少是异常的 |
7 RichardPlus 2024-11-10 23:11:39 +08:0 @limerence1212 如果每一个域名都取查一次,那不是很好抓了 |
8 pinocc012 2024-11-10 23:25:49 +08:00 如果拦截库是会自动更新的,可以在浏览器启动的时候抓包看看 |
9 paopjian 2024-11-10 23:52:17 +08:00 @limerence1212 你这大规模访问封禁网站不怕触发网警告警么: 某手机正在多次访问特殊网站[doge] |
10 longlonglanguage 2024-11-11 00:12:51 +08:00 这个,直接拼接一下不就好了,你没发现,如果有个网址被他拦截了,其实是他的拦截网址+你要访问的网址组合吗,个人猜测,使用他浏览器访问任何网站都被扔到这个链接到他服务器检测一下。 |
11 Gilfoyle26 2024-11-11 00:23:19 +08:00 不用不就行了,何必这么麻烦 |
12 cairnechen 2024-11-11 04:37:45 +08:00 几年前我一直有一个问题,夸克和 NGA 到底有啥仇怨,就它一个浏览器把 NGA 屏蔽了 |
13 systemGuest 2024-11-11 09:46:11 +08:00 这玩意是监管要求上报,动态更新的,等你拿完了这份名单又不是最新的了。 |
14 344457769 2024-11-11 09:56:14 +08:00 |
15 lisxour 2024-11-11 10:18:08 +08:00 你想拿到列表就别想了,但是也行能挖到 api 可以调用一下 |
16 v2wp 2024-11-11 10:49:42 +08:00 1. github 搜索 gfwlist 2. 脚本生成 com 域名:3 数字+2 字母组合的所有域名。 |