吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7845|回复: 103
收起左侧

[Web逆向] 记一个有趣的防红网站反复横跳

  [复制链接]
涛之雨 发表于 2022-8-9 23:03

(也没有什么可以多级标题的就直接不分了吧)

起因


朋友给我发了个网址

image-20220809215427181.png

兴冲冲的打开,结果跳转了好几次,是一个视频。。。

image-20220809215716013.png

emmm算了。。。画面一出来对视频本身就失去了兴趣。。。

还是分析一下这个《专业防洪》吧

注:本文所有均为字的谐音

分析


访问原始链接:hxxps://mr.baidu.com/KJd?????7e

image-20220809220159386.png

重定向到:hxxps://m.baidu.com/56We56eY5Lq6/tc?bdver=2&bdenc=1&bdcl=3&nsrc=hxxp%3A%2F%2Fwww.baidu.com%2Flink%3Furl%3D

URL解码(啊其实这步浏览器帮忙做了),访问

image-20220809220615601.png

重定向到hxxp://www.baidu.com/link?url=a3f48d阿巴阿巴6d

再访问

image-20220809220939367.png

重定向到hxxp://static.hd.weibo.com/alk/avatar/IMG_CROP_xxxxxx.png#khy

诶?看起来好像应该是微博的头像图床,看起来还是个XSS

访问一下

image-20220809221248770.png

(果然)

诶?还有一层垃圾加密?

(AST还原一下)

$.ajax({
  'url': "http://abc.cde/xhs.php?callback=?&id=" + window.location.hash.replace('#',''),
  'type': "post",
  'dataType': "json",
  'success': function (res) {
    window.location.replace(res.url);
  }
});

唔,这次是最后一层了吧

看一下请求。。。

image-20220809221743067.png

。。。。你说你这要是放在正道上那才是正道的光呢。。。你看你这都几家了=_=

再访问。。

image-20220809221943451.png

这个重定向有点意思😏利用@绕过域名的限制

终于到最后了

image-20220809223043180.png

又是加密。。。你烦不烦。。。解开看一下

player({
  'url': "http://picasso-qiniu.xiaohongshu.com/athena-creator/" +  window.location.hash.replace('#', ''),
  'title': dec('bt')
});

function dec(id) {
  var matched = window.location.search.substr(1).match(new RegExp("(^|&)"+id+"=([^&]*)(&|$)", 'i'));

  if (matched!= null) return decodeURI(matched[2]);
  return null;
}

终于,最后一层。

是一个m3u8文件,拿Play HLS插件或者逍遥哥m3u8下载器或者类似的m3u8 DL-CLI下载器都可以下载。。。

此外!链接全部打码处理是因为左后一个js很诡异,先不谈链接多了一个.无法访问,

去掉之后,现在访问显示临时域名,不知道有啥用,不清楚是不是什么后门。。。

后记


这一个网页用了几层(我数不清了)跳转。。。

涉及了百度网易新浪小红书,就为了传播一个视频。。。。

还涉及到绕过域名检测,绕过后缀检测。。。

也是蛮拼的=_=

免费评分

参与人数 20威望 +1 吾爱币 +44 热心值 +19 收起 理由
junjia215 + 1 + 1 用心讨论,共获提升!
InvFish + 1 + 1 我很赞同!
NINE09 + 1 学习了 , 知识让我吹牛B都有底气
笙若 + 1 + 1 谢谢@Thanks!
songlove + 1 + 1 我很赞同!
HillBoom + 1 + 1 用心讨论,共获提升!
HSH55 + 1 + 1 我很赞同!
WLW1234567 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
mEIhUAlU123 + 1 + 1 我很赞同!
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
HA_Linux + 1 + 1 我很赞同!
csxy999 + 1 + 1 用心讨论,共获提升!
癫疯灬博 + 1 + 1 热心回复!
xie0080 + 1 + 1 热心回复!
xzocpcAjKkF8 + 1 + 1 图2码没打好
kk1212 + 1 + 1 热心回复!
liuxiuwei123 + 1 + 1 热心回复!
skywalker0123 + 2 + 1 膜拜大佬
李佑辰 + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
正己 + 4 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 涛之雨 发表于 2022-8-10 07:38
ms6666 发表于 2022-8-10 01:54
那个js加密我记得以前站长说的是解开奖十万,现在改成了“加密后非专业人士解密不开”

不是10万,是100万。。。。
之前那个站长还找过我来着
说他不相信能一键解开,要跟我赌100万,不给是孙子
我当时是纯正则表达式解的。。。
也不知道那一百万现在花落谁手了(或者他发现解开的人太多了?)
以前反正写的是耶稣都解不开

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
w5970303423 + 1 + 1 我很赞同!

查看全部评分

iawyxkdn8 发表于 2022-8-10 08:24
ms6666 发表于 2022-8-10 01:54
那个js加密我记得以前站长说的是解开奖十万,现在改成了“加密后非专业人士解密不开”

点评

不是10万,是100万。。。。 之前那个站长还找过我来着 说他不相信能一键解开,要跟我赌100万,不给是孙子 我当时是纯正则表达式解的。。。 也不知道那一百万现在花落谁手了(或者他发现解开的人太多  详情 回复 发表于 2022-8-10 07:38
李恒道 发表于 2022-8-9 23:07
学习了
大佬牛逼
ZhuanZhuYuIT 发表于 2022-8-9 23:13
感谢分享
正己 发表于 2022-8-9 23:20
学习了
大佬牛逼
lAQUQ 发表于 2022-8-9 23:52
大佬牛逼
wgll000 发表于 2022-8-10 00:00
学习了
大佬牛逼
buchanghua 发表于 2022-8-10 00:06
摔的跟个假人似得
winkwink 发表于 2022-8-10 00:10
感谢分享!
haishe 发表于 2022-8-10 00:59
我觉得可以逆向这想,这个可以做防洪
苏浩 发表于 2022-8-10 01:34
防洪这两年蛮拼的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-16 19:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表