自从9月后百度和360开战的结果就是 百度搜索结果的网址改变了,变成link?url=………这样的重定向格式了。看到这样的不友好的URL真有破解的冲动。于是今天开始试试破解它。前几天写过一篇可以获取到百度跳转之后的网址的文章,在百度了一下,有人也研究过百度link?url=的。大概得出如下结果:
~ eN8|SR Psa@@'w Di=9mHC 我是这样验证的:
MZ#T^Y 1、先百度搜索
www.php100.com GlR~%q-jiQ 第一个结果链接:
3+YbA)i; http://www.baidu.com/link?url=…………ebac5573358cc3c0659257bfcf546427d385fef6656de2404d6843da27
lQ*eH10H 看到前面的几位6427d385fef6656de2404d6843da27
?RD *1 en9en=n| 2、 再百度搜索
www.hao123.com zW4O4b$T 第一个结果链接:
_MYx%Z http://www.baidu.com/link?url=…………ebac5573358cc3c0659257bfcf54 6427d385e6ff7a6de0434d6843da
Jp;k+"<q 看到前面的几位6427d385e6ff7a6de0434d6843da
iRV;Fks }uX|5&=~f ……
Rt=
X%[YL *,#q'!Hq 多次搜索N个网站后发现,域名前几位是“www.”的,密文是都是6427d385
MV+i{] 并且www.是四个字符,密文6427d385是八个字符。可以知道密文两个字符等于url一个字符。
'M'w,sID RTd^ImV 于是写了一个php表单查询并得到密文部分,方便以后查看。
HdQj?f3 oL
*n>dH 出个php源码:
%my dc^Vc{26Z <html>
85>S"%_ <head>
hWGZd~L <meta http-equiv="content-type" content="text/html;charset=utf-8">
=B5E0x <title>查询百度link?ulr=真实链接表单</title>
T_L6 t66I </head>
sQk|I x Hbr^vYs5 <body>
b!~TAT&8 <?php
kfpm=dKL /*
tSw>@FM getrealurl 获取301、302重定向后的URL地址 by enenba.com
pv$tTWk @param str $url 查询
p~>_T7ze $return str 定向后的url的真实url
\8_V(lU
*/
~PUsgL^ function getrealurl($url){
r%!FmS< $header = get_headers($url,1);
>Pkdu}xP3 if (strpos($header[0],'301') || strpos($header[0],'302')) {
0_V*B[V if(is_array($header['Location'])) {
^_w*XV return $header['Location'][count($header['Location'])-1];
4]"w b5% }else{
n2na9dX)w return $header['Location'];
0}-#b7eR }
O|(o8VS }else {
R"Y?iZed3 return $url;
GEi
MmH? }
}B*,mn2N }
E8;TLk4\ $input = '<form method="get" action=""><input type="text" name="url" id="url" style="width:800px;" /><input type="submit" value="提交" /></form><body></html>';
B}k'@;G 8DL hk $url = isset($_GET['url'])?$_GET['url']:'';
)v-Cj_W5]" if(empty($url)) exit($input);
Cji#?!Ra? $urlreal = getrealurl($url);
JB'qiuhab echo '真实的url为:'.$urlreal;
hOSf'mi $urlreal = ltrim($urlreal,'http://');
|)';CBb qV?sg $search = '/ebac5573358cc3c0659257bfcf54([0-9a-f]+)/i';
ox
JGJ preg_match($search,$url,$r);
:D^Y? $url_encode = $r[1]; unset($r);
6o9sR)c
? {SHqW5VX echo '<br/>密文部分为:'.$url_encode.'<br/>';
q1<Fg.-r &V FjHW $urlreal_arr = str_split($urlreal);
j$%yw4dsj $url_encode_arr = str_split($url_encode,2);
][rTQt m G$S1#F - echo '<br />';
AAdD\%JZ echo $input;
t3Qm-J}wSB ?>
<Q\H y 2cL2c$BT 测试页面:
http://enenba.com/tool/baidu_link_url_jiemi/