如果访问 [ http://x2.yo8x.us ] 访问,会直接提示备案信息。
而如果访问 [ http://x2.yo8x.us./jump ] ,就可以正常访问。
问:这是如何做到的呢?望不吝赐教!
如果访问 [ http://x2.yo8x.us ] 访问,会直接提示备案信息。
而如果访问 [ http://x2.yo8x.us./jump ] ,就可以正常访问。
问:这是如何做到的呢?望不吝赐教!
1
bequt May 23, 2017
很骚,我也想知道,这样就很爽了。
|
2
flypei PRO 你把 /jump 前面的那个点去掉试试
|
3
shuang May 23, 2017
第二个链接同样提示备案信息
|
4
Busy May 23, 2017
./jump 是路径?
|
5
misaka19000 May 23, 2017
@flypei #2 赞成
|
6
xzem May 23, 2017 x2.yo8x.us 与 x2.yo8x.us. 是同一个域名, 估计阿里的 检测规则有没考虑这种情况吧
|
13
qq316107934 May 23, 2017
这个绕过姿势神了,学习一个
|
14
raycloud May 23, 2017
哈哈,还能这样绕过,希望阿里的人看不到这个贴
|
16
gulangyu May 24, 2017 via Android
厉害👍
|
17
byuc May 24, 2017
真当阿里不上 V 站,都给你封了啦。。
|
18
qq292382270 May 24, 2017
牛逼了.. 试了几个这几天都进不去的类似网站. 正常打开
|
19
codehz May 24, 2017 via Android
http://www.dns-sd.org/trailingdotsindomainnames.html
这里有介绍,好像还是有点区别的,不过不知道搜索引擎会不会自动移除末尾的点 |
20
gesse May 24, 2017
大家不觉得这是阿里技术人员给技术人员的一个人性化 BUG 吗?
|
21
coolyujiyu May 24, 2017
已经废了。。。一堆 JS
|
22
cowpea May 24, 2017
访问自己的一个未备案的,真的可以哈哈
|
23
silov May 24, 2017
#1 这个点,是浏览器自动做的一个 url 修复貌似,不信你试试 ie
#2 https 可以绕过阿里云的这个备案屏蔽页面 & 阿里云自身提供免费 https 证书。 |
24
xiaonengshou May 24, 2017
所以去工单提一下?
|
25
Reign May 24, 2017 勤奋的阿里技术人员已经修复这一 bug 了,怎能让这个小点点玷污我朝的备案制度,不备案就能访问网站岂不是和欧美那些落后的资本主义制度一样了?
|
26
bfchengnuo May 24, 2017
原来还有这种操作?!
|
27
vus520 May 24, 2017
这样的黑科技居然敢在全球工单系统中 UP,千万云还有 5s 到达战场
|
28
angryRabbit May 24, 2017
|
29
introom May 24, 2017
我从来以为你不输入那个点,浏览器会自动帮你输入的,,,,,,,,,,,,
|
30
Reign May 24, 2017
@angryRabbit 我这儿两个网址都显示一样的提示备案页面
|
31
wujunze May 24, 2017
阿里云故意留给程序猿的方便
|
32
newljs May 24, 2017
哈哈,还有这种操作
|
33
TTKLYM May 24, 2017
腾讯云也可以这么访问的
|
34
BOYPT May 24, 2017
作为全球工单系统……这个 bug 应该很快会修复(
|
35
hisway May 24, 2017
bug 修复倒计时中。。。
|
36
o00o May 24, 2017
本来是留给程序猿的福利,这下好了帖子被领导看到了,正在滚去改 bug 的路上
|
37
Tink PRO 用来当 cdn 专门放各种 js 可以
|
39
realpg PRO 自己知道就行了……
这下好了马上封了 |
40
ddter May 24, 2017
大家没注意这个业务场景,这个 url 生成了一堆假的公众号文章,骗转发吸粉的,黑产裂变中的关键一环啊
果然 bug 都是黑产先察觉啊 |
41
jinhan13789991 May 24, 2017
赶紧联系管理员删帖啊,被阿里的人看到了就完蛋了
|
42
54007 May 24, 2017
阿里人还有 30 秒到达战场
|
43
woyao May 24, 2017
http://qxgcw.cn/app/city?ID2=Ktlnpr&api=lraGsZ ==》这个是什么鬼?骗微信流量?
|
44
yovin May 24, 2017
现在已经被勤奋的阿里人修复了,我屮艸芔茻
|
45
Haiwx May 24, 2017
一个悲伤的故事 /摊手
|
46
LanFomalhaut May 24, 2017
备案检测拦截的规则问题而已..
|
47
coolcoffee May 24, 2017
记得 http 的会被强制拦截,https 的就能正常访问。
|
48
wavingclear May 24, 2017
DNS 系统,加不加点都视作同一个域名
浏览器是两个域名能通用 服务端程序好多是区分对待的,自己试了下 Nginx 会 301 到没点的域名上 |
49
oyoy May 25, 2017
|
50
raiz May 25, 2017
难道不是应该默默的用起来吗?
|
51
NullException May 25, 2017
完整域名都是带“.”的,nginx 代理时找不到不带点的域名“ http://x2.yo8x.us ”,就看到了他打开后的页面。
|
52
NullException May 25, 2017
带点的域名就很好理解了,这里不再做解释。
|
53
icebay OP |