第一天:https://91ai.net/thread-1214720-1-1.html 被二道贩子压缩密码狠狠地恶心到了,www.7mlx.com
第二天:https://91ai.net/thread-1215010-1-1.html 昨天剑皇的垃圾站上cdn了,分享自己写的新垃圾剑皇脚本
第三天:https://91ai.net/thread-1215348-1-1.html 与盗版贩子7mlx.com的第三天拉锯战,更新自动过anticc剑皇脚本
—————-—————
第四天发生了啥?
他换了一种anticc验证,但是换了等于没换。新的验证居然是是http herf跳转的,甚至都不需要单独解析真实链接就能直接绕过,属于是自己骗自己了。一直502到昨天晚上十二点左右,垃圾站切换了geetest验证。
但是部分cdn节点估计是数据没同步,还是老的anticc设定。改了ip继续刷还是能刷到。
直到今天(第五天)早上我再调试geetest的时候,我刚刚调试的差不多可以开刷了,它好像直接关站跑路了?
直到现在我看域名解析已经被他取消了。全国一片红。
总结下这几天他做的所有事情:1上CDN。2切了几种CDN自己提供的anticc方案。3没了。他自己的源站ip还暴露了好几次。
这个所谓的:HYCDN安全防护系统,即使上了geetest,anticc_js_concat4,只是基于ip来验证的。只要你通过了一次anitcc,他就会无条件放行很长一段时间。除此之外根本没有任何其他验证。不知道是哪家的cdn,我估计还是这个人不会用,不应该那么拉胯。而且防御方法应该非常简单才对,要么是他真就其实一点代码都不会,或者一点服务器防火墙相关的配置都不会。不应该被我这点三脚猫搞那么久。。。。



大家验证下挂没挂。
www.7mlx.com
我看他自己把解析都取消了。