介绍
同标题 绕过cos或者oss还有其他储存的防盗链
我们首先说说他这个防盗链的机制吧
关于防盗链的机制
Referer
原理就是检查HTTP请求头中的Referer字段,只允许指定域名的请求
白名单模式:只允许列表中的域名访问
黑名单模式:禁止列表中的域名访问
Key
这种URL中一般包含过期时间和签名参数
t:过期时间戳
exper:有效期(秒)
sign:HMAC-SHA1签名
这是个服务器端计算签名得出来的
IP黑白名单
限制特定IP或IP段的访问
User-Agent
检查客户端User-Agent是否合法
首先我先说Referer
这个非常简单 只需要伪造一下他请求头的Referer就可以了
就是说你从一个网站复制一个图片或者视频或者一个下载链接你直接访问是行不通的 这是因为他开了白名单
上面我们也说了 它的原理就是检查他请求头中的字段 是否是白名单中的域名 如果是他就可以正常访问如果不是他就肯定是访问不了的 我们就是通过他这个来伪造请求头
Key这个机制不说 他密钥那些全是在服务器的咱们拿不到
IP白名单
IP黑白名单就更简单了 跟上面那个伪造请求头一样这个也可以伪造 下方代码将会详细写出
代码部分
如果是ip白名单就把上方X-Forwarded-For改成白名单ip就好 如果是ip黑名单 直接拉黑你服务器 那么就不用动代码了随机ip就好了
最后我给你们放一个sign的算法 就是上面key提到的那个(腾讯
最后我说一下 绕过防盗链机制违反服务条款,且可能涉及法律风险 代码仅供技术研究使用,请确保在合法授权范围内操作
这一切,似未曾拥有