开局一张图,故事全靠编。。。
get新技能:
对于利用url跳转绕过referer的判断也是最近才发现的。另外还发现有些厂商对跳百度/谷歌等域名是有白名单的。但是他们设计白名单的时候没有考虑过百度/谷歌翻译是可以翻译网站的。所以可以利用这个特性,绕过跳转的白名单。翻译后的域名如下:
http://fanyi.baidu.com/transpage?query=www.farmsec.com&source=url&ie=utf8&from=en&to=zh&render=1
可以看到是百度的域名再前面的~~
由于暴漫制作器的排版问题,有些东西只能删除掉~~ 要是哪做的不够好的,还请各位表哥谅解,权当看个段子~
电脑换成kali 拖更了半年,最近才换回windows~~