自从9月后百度和360开战的结果就是 百度搜索结果的网址改变了,变成link?url=………这样的重定向格式了。看到这样的不友好的URL真有破解的冲动。于是今天开始试试破解它。前几天写过一篇可以获取到百度跳转之后的网址的文章,在百度了一下,有人也研究过百度link?url=的。大概得出如下结果:
0xc|Wn> |D1TSv}rZD 40%<E 我是这样验证的:
r tH
#j 1、先百度搜索
www.php100.com 5?|yYQM0tK 第一个结果链接:
mj&$+z M> http://www.baidu.com/link?url=…………ebac5573358cc3c0659257bfcf546427d385fef6656de2404d6843da27
I[bWd{i: 看到前面的几位6427d385fef6656de2404d6843da27
'EG/)0t` fzzk#jU 2、 再百度搜索
www.hao123.com 1'b}Y8YO 第一个结果链接:
8B3C[? http://www.baidu.com/link?url=…………ebac5573358cc3c0659257bfcf54 6427d385e6ff7a6de0434d6843da
9]QHwa>_|2 看到前面的几位6427d385e6ff7a6de0434d6843da
VUzRA"DP|
+f'@ ……
,y gDNF WMnxN34 多次搜索N个网站后发现,域名前几位是“www.”的,密文是都是6427d385
hQaa"U7[ 并且www.是四个字符,密文6427d385是八个字符。可以知道密文两个字符等于url一个字符。
uLrZl0%HT~ JN3&(t 于是写了一个php表单查询并得到密文部分,方便以后查看。
.7> g8 ~9c jc 出个php源码:
M2LW[z L
|
#"Yn <html>
()zn8_z <head>
fK+[r1^ <meta http-equiv="content-type" content="text/html;charset=utf-8">
%S<))G <title>查询百度link?ulr=真实链接表单</title>
R_b)2FU1y </head>
D:PrFa D{^CJ :n <body>
wN:vI(C <?php
fDwqu.K /*
a#m T@l\ getrealurl 获取301、302重定向后的URL地址 by enenba.com
ai;- _M+$ @param str $url 查询
eNr2-R $return str 定向后的url的真实url
P>_ r6C */
G<`6S5J>hr function getrealurl($url){
}ssL;q $header = get_headers($url,1);
N`+@_.iBX if (strpos($header[0],'301') || strpos($header[0],'302')) {
4']eJ==OH if(is_array($header['Location'])) {
n(j5dN>] return $header['Location'][count($header['Location'])-1];
!uAqY\Is }else{
nmClP return $header['Location'];
4td9=dNA+l }
@MfZP~T+ }else {
=[YjIWr#o return $url;
:F
pt>g }
1a'0cSH }
a+P^?N $input = '<form method="get" action=""><input type="text" name="url" id="url" style="width:800px;" /><input type="submit" value="提交" /></form><body></html>';
077 wk $uYfy< $url = isset($_GET['url'])?$_GET['url']:'';
lnt}l if(empty($url)) exit($input);
u*8x.UE8C0 $urlreal = getrealurl($url);
EsjZ;D,c( echo '真实的url为:'.$urlreal;
d5qGTT ~a $urlreal = ltrim($urlreal,'http://');
-H"^;37T" ]I(<hDuRp $search = '/ebac5573358cc3c0659257bfcf54([0-9a-f]+)/i';
zc5>)v LH= preg_match($search,$url,$r);
Lo5CVlK $url_encode = $r[1]; unset($r);
GUUd(xS{ 'rSJ9Mw"x echo '<br/>密文部分为:'.$url_encode.'<br/>';
N.q0D5 : &eWnS~hJ $urlreal_arr = str_split($urlreal);
@~`:sa+H $url_encode_arr = str_split($url_encode,2);
koy0A/\% Y(h(Z echo '<br />';
o3a%u( echo $input;
tW"s^r=95 ?>
%QFeQ(b/( X{;5jnpG 测试页面:
http://enenba.com/tool/baidu_link_url_jiemi/