V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Treadstone
V2EX  ›  程序员

国产浏览器都有自己的拦截列表,有可能通过抓包把他们的拦截列表拿到吗

  •  
  •   Treadstone · 7 天前 · 2531 次点击

    比如 uc ,sm ,还有各大手机厂商的浏览器基本上都内置了拦截功能,用户访问网址的时候先判断是否需要拦截,这个拦截域名的接口有可能通过抓包拿到吗?

    16 条回复    2024-11-11 10:49:42 +08:00
    flyqie
        1
    flyqie  
       7 天前 via Android
    建议逆向,不建议抓包
    SillyGod
        2
    SillyGod  
       7 天前
    这不就是你输入 密码 ,服务器告诉你 密码 是否匹配的逻辑吗?文本审查、身份验证之类的不都是这样,除了穷举咋能拿到 库 ?
    moefishtang
        3
    moefishtang  
       7 天前
    拦截列表...
    我感觉这个操作在哪里见过...我想到了绿坝
    FaiChou
        4
    FaiChou  
       7 天前 via iPhone
    逆向正解
    limerence1212
        5
    limerence1212  
       7 天前 via iPhone
    有可能是每个网页现场查询一次?本地未必存在一个完整的列表吧
    limerence1212
        6
    limerence1212  
       7 天前 via iPhone
    也可以用个 js 脚本 自动打开一堆网页 alexa1000 以及网上公开的 list 然后看下有多少是异常的
    RichardPlus
        7
    RichardPlus  
       7 天前
    @limerence1212 如果每一个域名都取查一次,那不是很好抓了
    pinocc012
        8
    pinocc012  
       7 天前
    如果拦截库是会自动更新的,可以在浏览器启动的时候抓包看看
    paopjian
        9
    paopjian  
       7 天前
    @limerence1212 你这大规模访问封禁网站不怕触发网警告警么: 某手机正在多次访问特殊网站[doge]
    longlonglanguage
        10
    longlonglanguage  
       7 天前
    这个,直接拼接一下不就好了,你没发现,如果有个网址被他拦截了,其实是他的拦截网址+你要访问的网址组合吗,个人猜测,使用他浏览器访问任何网站都被扔到这个链接到他服务器检测一下。
    Gilfoyle26
        11
    Gilfoyle26  
       7 天前
    不用不就行了,何必这么麻烦
    cairnechen
        12
    cairnechen  
       7 天前
    几年前我一直有一个问题,夸克和 NGA 到底有啥仇怨,就它一个浏览器把 NGA 屏蔽了
    systemGuest
        13
    systemGuest  
       7 天前
    这玩意是监管要求上报,动态更新的,等你拿完了这份名单又不是最新的了。
    344457769
        14
    344457769  
       7 天前
    不是下载到本地的黑名单,是每次打开网页的时候去请求服务器检测的

    https://www.freebuf.com/vuls/216058.html
    lisxour
        15
    lisxour  
       7 天前
    你想拿到列表就别想了,但是也行能挖到 api 可以调用一下
    v2wp
        16
    v2wp  
       7 天前
    1. github 搜索 gfwlist
    2. 脚本生成 com 域名:3 数字+2 字母组合的所有域名。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5788 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 06:33 · PVG 14:33 · LAX 22:33 · JFK 01:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.