吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 572|回复: 6
收起左侧

[已解决] js域名验证?

[复制链接]
xiaofeiTM233 发表于 2023-2-26 14:31
本帖最后由 xiaofeiTM233 于 2023-2-26 17:06 编辑

我还以为他的js里有什么校验,还找半天没找到
感谢各位佬的解析
——想解决的是这个https://github.com/xlzy520/bili-short-url
以前也有想过是不是有域名验证
因为部署到自己网站使用提示“非法请求”
rt image.png
而在他给的网站上可以正常使用,因此就觉得有域名验证
找了半天没找到想过的内容因为他给的可以直接用后面也就不了了之了
而前段时间他自己改了域名(使用www开头的解析而不是直接解析)导致自己的网站也提示非法请求了
现在无法使用他的功能
又联系不上作者,无法直接找作者请教
自己也有找过是不是有域名验证,但并没有找到疑似的字段
想逆向,但不清楚应该如何处理
求教

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Eqwer 发表于 2023-2-26 15:55
本帖最后由 Eqwer 于 2023-2-26 16:00 编辑

index.html文件214行代码改为:
[JavaScript] 纯文本查看 复制代码
const url = this.baseUrl + encodeURIComponent(value)+'&href=https://xiaojuzi.fun/bili-short-url/';


原来的是:
[JavaScript] 纯文本查看 复制代码
const url = this.baseUrl + encodeURIComponent(value)+'&href='+location.href
jiujiukeji 发表于 2023-2-26 15:33
有可能是验证那代码直接加密了  所以关键词搜索不到~
jiujiukeji 发表于 2023-2-26 15:34
看了一下  人家是后端验证的

免费评分

参与人数 1吾爱币 +1 收起 理由
xiaofeiTM233 + 1 啊我还以为是前端js的验证

查看全部评分

lcbreak 发表于 2023-2-26 15:34
他这个功能是调用其他接口的,接口需要传递转换的链接和当前href,接口那边应该有验证的,不是前端的问题。
lcbreak 发表于 2023-2-26 15:42
你自己把他那个接口拿来修改一下就能用了,刚刚测试了一下。 12.png
奈陌 发表于 2023-2-26 15:42
这都不用逆向,那个生成短链的接口里面有一个href参数,你自己设定成那个没有www的地址就行了,这接口也不校验referer,直接搬过来就能用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-11 00:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表