Guang_Chen_ (@GuangChen233)对 ping0.cc 利用 WebRTC 静默上报用户真实 IP 的分析 中发帖

[!Warning] 
观前提醒:
本篇仅分析了一个接口,不知道接口有什么作用,更不知道这个接口如何影响封控值和共享人数,仅作为风险提醒与数据参考。
不要访问本文的任何明文链接。

最近刷到了ICMP不可达喵的帖子 历时两个月的ping0实验终于有了结果,正好没什么意思,简单做一个小分析。
首先使用 Reqable 工具抓包,先找可疑请求(即请求体中含有 IP 的请求)。
结果非常 Amazing 啊,发现一请求如下(省略请求头):

POST https://ping0.cc/ip/peer HTTP/2
{
"ip": "xxx.xxx.xxx.xxx", # IP 地址
"size": "879-769" # 浏览器窗口大小
}


返回: HTTP/2 204

看了下启动器,是由 https://cdn.ping0.cc/js/check.js 启动的。
下...