起因
通过百度搜索 公司网站后发现,百度的点击跳转都会跳转到色情网站,比如这个链接:
分析
通过正常URL访问 没有任何问题 ,正常打开,但是通过百度的link 访问就有问题.
#正常结果请求
curl -s -w 'HTTP Status: %{http_code}nLocal IP: %{local_ip}nRemote IP: %{remote_ip}n' https://www.festool.com.cn/product/list/cid/1.html
HTTP Status: 200
Local IP: 192.168.198.12
Remote IP: 116.62.140.98
#异常结果请求
curl -s -w 'HTTP Status: %{http_code}nLocal IP: %{local_ip}nRemote IP: %{remote_ip}n' https://www.festool.com.cn/product/list/cid/1.html -H 'referer: https://www.baidu.com/link?url=vIrZRgyQ4-SnHzlkWwFULrGU8xorAfsM6jnQ_ALLKOemPlPbCQfaIpo0Lg9WpmI1CzXw_I0u3ZShI-BIINofoq&wd=&eqid=f9bb3fcb0038416100000005664c3b6f'
HTTP Status: 200
Local IP: 192.168.198.12
Remote IP: 116.62.140.98
得到相关代码

可见通过百度,360,搜狗的相关跳转会跳转到相关的色情网站。但这里实际上还有个地方需要注意,是网站的Response已经被替换为新的输出,而不是网站里有额外的Js代码来实现的,说明是动态服务的源码被入侵了
其他好玩的 [mac可用]
sqlmap扫描
# gitclone code
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
# 增加指令alais
alias sqlmap="python3 /Users/aaa/sqlmap/sqlmap-dev/sqlmap.py"
# 注入检测
sqlmap -u "https://www.festool.com.cn/product/view?id=576730" --batch --level=5 --risk=3 -p id --dbs --random-agent --threads=10















AI周刊:大模型、智能体与产业动态追踪
程序员数学扫盲课
冲浪推荐:AI工具与技术精选导航
Claude Code 全体系指南:AI 编程智能体实战
最新评论
Flash版本的响应速度确实提升明显,但我在使用中发现对中文的理解偶尔会出现一些奇怪的错误,不知道是不是普遍现象?
遇到过类似问题,最后发现是网络环境的问题。建议加一个超时重试机制的示例代码。
谢谢分享,我是通过ChatGPT的索引找到这里来的。
十年打磨一个游戏确实罕见,这种专注度在快节奏的游戏行业很难得。从Braid到The Witness,每作都是精品。
快捷键冲突是个很实际的问题,我自己也被这个问题困扰过。最后通过自定义快捷键组合解决了。
会议摘要这个功能很实用,特别是对经常需要参加长会议的人。不过三次免费使用确实有点少了。
硕士背景转AI基础设施,这个路径其实挺常见的。建议多关注底层系统知识,而不只是模型应用层面。
配置虽然简单,但建议补充一下认证和加密的注意事项,避免被中间人攻击。