如果访问 [ http://x2.yo8x.us ] 访问,会直接提示备案信息。
而如果访问 [ http://x2.yo8x.us./jump ] ,就可以正常访问。
问:这是如何做到的呢?望不吝赐教!
1
bequt 2017 年 5 月 23 日
很骚,我也想知道,这样就很爽了。
|
2
flypei PRO 你把 /jump 前面的那个点去掉试试
|
3
shuang 2017 年 5 月 23 日
第二个链接同样提示备案信息
|
4
Busy 2017 年 5 月 23 日
./jump 是路径?
|
5
misaka19000 2017 年 5 月 23 日
@flypei #2 赞成
|
6
xzem 2017 年 5 月 23 日 x2.yo8x.us 与 x2.yo8x.us. 是同一个域名, 估计阿里的 检测规则有没考虑这种情况吧
|
13
qq316107934 2017 年 5 月 23 日
这个绕过姿势神了,学习一个
|
14
raycloud 2017 年 5 月 23 日
哈哈,还能这样绕过,希望阿里的人看不到这个贴
|
16
gulangyu 2017 年 5 月 24 日 via Android
厉害👍
|
17
byuc 2017 年 5 月 24 日
真当阿里不上 V 站,都给你封了啦。。
|
18
qq292382270 2017 年 5 月 24 日
牛逼了.. 试了几个这几天都进不去的类似网站. 正常打开
|
19
codehz 2017 年 5 月 24 日 via Android
http://www.dns-sd.org/trailingdotsindomainnames.html
这里有介绍,好像还是有点区别的,不过不知道搜索引擎会不会自动移除末尾的点 |
20
gesse 2017 年 5 月 24 日
大家不觉得这是阿里技术人员给技术人员的一个人性化 BUG 吗?
|
21
coolyujiyu 2017 年 5 月 24 日
已经废了。。。一堆 JS
|
22
cowpea 2017 年 5 月 24 日
访问自己的一个未备案的,真的可以哈哈
|
23
silov 2017 年 5 月 24 日
#1 这个点,是浏览器自动做的一个 url 修复貌似,不信你试试 ie
#2 https 可以绕过阿里云的这个备案屏蔽页面 & 阿里云自身提供免费 https 证书。 |
24
xiaonengshou 2017 年 5 月 24 日
所以去工单提一下?
|
25
Reign 2017 年 5 月 24 日 勤奋的阿里技术人员已经修复这一 bug 了,怎能让这个小点点玷污我朝的备案制度,不备案就能访问网站岂不是和欧美那些落后的资本主义制度一样了?
|
26
bfchengnuo 2017 年 5 月 24 日
原来还有这种操作?!
|
27
vus520 2017 年 5 月 24 日
这样的黑科技居然敢在全球工单系统中 UP,千万云还有 5s 到达战场
|
28
angryRabbit 2017 年 5 月 24 日
|
29
introom 2017 年 5 月 24 日
我从来以为你不输入那个点,浏览器会自动帮你输入的,,,,,,,,,,,,
|
30
Reign 2017 年 5 月 24 日
@angryRabbit 我这儿两个网址都显示一样的提示备案页面
|
31
wujunze 2017 年 5 月 24 日
阿里云故意留给程序猿的方便
|
32
newljs 2017 年 5 月 24 日
哈哈,还有这种操作
|
33
TTKLYM 2017 年 5 月 24 日
腾讯云也可以这么访问的
|
34
BOYPT 2017 年 5 月 24 日
作为全球工单系统……这个 bug 应该很快会修复(
|
35
hisway 2017 年 5 月 24 日
bug 修复倒计时中。。。
|
36
o00o 2017 年 5 月 24 日
本来是留给程序猿的福利,这下好了帖子被领导看到了,正在滚去改 bug 的路上
|
37
Tink PRO 用来当 cdn 专门放各种 js 可以
|
39
realpg PRO 自己知道就行了……
这下好了马上封了 |
40
ddter 2017 年 5 月 24 日
大家没注意这个业务场景,这个 url 生成了一堆假的公众号文章,骗转发吸粉的,黑产裂变中的关键一环啊
果然 bug 都是黑产先察觉啊 |
41
jinhan13789991 2017 年 5 月 24 日
赶紧联系管理员删帖啊,被阿里的人看到了就完蛋了
|
42
54007 2017 年 5 月 24 日
阿里人还有 30 秒到达战场
|
43
woyao 2017 年 5 月 24 日
http://qxgcw.cn/app/city?ID2=Ktlnpr&api=lraGsZ ==》这个是什么鬼?骗微信流量?
|
44
yovin 2017 年 5 月 24 日
现在已经被勤奋的阿里人修复了,我屮艸芔茻
|
45
Haiwx 2017 年 5 月 24 日
一个悲伤的故事 /摊手
|
46
LanFomalhaut 2017 年 5 月 24 日
备案检测拦截的规则问题而已..
|
47
coolcoffee 2017 年 5 月 24 日
记得 http 的会被强制拦截,https 的就能正常访问。
|
48
wavingclear 2017 年 5 月 24 日
DNS 系统,加不加点都视作同一个域名
浏览器是两个域名能通用 服务端程序好多是区分对待的,自己试了下 Nginx 会 301 到没点的域名上 |
49
oyoy 2017 年 5 月 25 日
|
50
raiz 2017 年 5 月 25 日
难道不是应该默默的用起来吗?
|
51
NullException 2017 年 5 月 25 日
完整域名都是带“.”的,nginx 代理时找不到不带点的域名“ http://x2.yo8x.us ”,就看到了他打开后的页面。
|
52
NullException 2017 年 5 月 25 日
带点的域名就很好理解了,这里不再做解释。
|
53
icebay OP |