联盟营销查劫持
凌晨三点,某电商联盟运营发现昨天佣金支出异常高了 15%。怀疑是某推广链接被中间人劫持——用户点击正常推广链接后,先跳转到一个不知名的小网站,再弹回官方下单页。用本工具把那条推广链接粘贴进去,立刻还原出完整跳转链路:从推广链接→中间跳转页(IP 归属地显示境外)→官方落地页。对比正常链路多出一个陌生节点,直接锁定劫持来源,当天就封停了那个中间域名,止损 2 万元。
广告投放、SEO外链或短链跳转,中间多一层重定向,最终落地页就可能跑偏。输入一个URL,工具沿响应头逐一追踪302、301跳转,完整还原从起点到终点的每段目标地址与状态码。后端处理,不依赖浏览器渲染,即使跳转链长达十余层也能解析——适合排查联盟链接劫持、CDN回源异常或短链服务稳定性。
凌晨三点,某电商联盟运营发现昨天佣金支出异常高了 15%。怀疑是某推广链接被中间人劫持——用户点击正常推广链接后,先跳转到一个不知名的小网站,再弹回官方下单页。用本工具把那条推广链接粘贴进去,立刻还原出完整跳转链路:从推广链接→中间跳转页(IP 归属地显示境外)→官方落地页。对比正常链路多出一个陌生节点,直接锁定劫持来源,当天就封停了那个中间域名,止损 2 万元。
公司市场部要群发一条营销短信,里面放了个短链接。安全主管要求必须确认这个短链接最终跳到哪里,而不是只看短链接服务商给的落地页截图。把短链接输入工具,几秒内展示出完整跳转序列:短链接→参数重定向→第三方统计页→最终落地页。发现第三个节点是一个已过期域名的 404 页面——如果用户在这个节点停留,浏览器会显示“无法访问”,造成信任危机。立即换用其他短链接服务,避免了一次品牌事故。
SEO 专员发现某条外链的权重突然下降,怀疑是链接被重定向到了低质页面。把外链地址粘贴到工具中,展示出完整跳转路径:原始外链→301 重定向→一个内容农场主页。原来合作网站悄悄修改了该链接的跳转目标,把用户导向了采集站。凭借这份链路证据,SEO 专员要求对方恢复原跳转,否则撤下外链。避免了 Google 算法对该站点的降权惩罚。
收到一封看似来自银行的邮件,要求点击链接更新账户信息。用户不敢贸然点,但又不确定是不是真链接。把邮件里的链接复制进工具,展示出跳转序列:邮件链接→第三方追踪平台→一个仿冒登录页。最终域名与银行官网相差一个字母。用户立刻确认这是钓鱼链接,避免了账户被盗。
广告投放经理在后台配置了一条新广告,落地页设置为公司官网的某个活动页。但上线后用户反馈点击广告后看到的是首页而非活动页。用本工具把广告链接粘贴进去,发现链接在跳转过程中被广告平台的 URL 参数追加模块插入了一个错误参数,导致落地页解析失败,回退到首页。直接复制工具输出的最终落地页 URL 给广告平台技术团队,半小时内修复了跳转逻辑。
| 输入 | 输出 | 说明 |
|---|---|---|
| https://example.com | 0 次跳转 最终 URL:https://example.com 状态码:200 | 常规:无跳转的直达 URL,验证工具能正确识别并返回最终状态码 |
| https://bit.ly/3abcXYZ | 2 次跳转 1 → https://bit.ly/3abcXYZ (301) 2 → https://example.com/page (302) 最终 URL:https://example.com/page | 常规:短链接服务(如 bit.ly)典型场景,验证工具能追踪多层 301/302 跳转 |
| http://example.com | 1 次跳转 1 → https://example.com (301) 最终 URL:https://example.com | 边界:HTTP → HTTPS 强制跳转,验证工具能处理协议升级重定向 |
| https://example.com/loop | 检测到跳转循环:URL A → URL B → URL A 已终止追踪(最大深度 10 次) | 边界:循环重定向(A→B→A),验证工具能检测循环并终止,避免无限请求 |
| https://example.com/redirect?url=https://evil.com | 1 次跳转 1 → https://evil.com (302) 最终 URL:https://evil.com | 易错:开放重定向漏洞场景,用户可能误以为安全,工具如实展示跳转目标 |
| https://example.com/chain?step=1&step=2&step=3 | 3 次跳转 1 → https://example.com/chain?step=1 (302) 2 → https://example.com/chain?step=2 (302) 3 → https://example.com/chain?step=3 (302) 最终 URL:https://example.com/chain?step=3 | 易错:多步参数链跳转,验证工具能完整展示每一步的 URL 参数变化 |
| https://example.com/redirect?url=https://example.com/redirect?url=https://example.com | 检测到跳转循环:URL A → URL B → URL A 已终止追踪(最大深度 10 次) | 边界:嵌套重定向参数导致的循环,验证工具能处理参数嵌套的循环检测 |
1.只复制了短链接,忽略完整 URL 参数
https://t.cn/A12345https://t.cn/A12345?utm_source=weibo&id=6789短链接后的 query 参数(如 utm_source、id)常携带跳转目标的关键信息,缺失会导致追踪链路中断或结果不完整。
2.粘贴了带中文或空格的未编码 URL
https://example.com/路径?q=你好 worldhttps://example.com/%E8%B7%AF%E5%BE%84?q=%E4%BD%A0%E5%A5%BD%20worldURL 标准只允许 ASCII 字符,中文和空格必须 Percent-encode(RFC 3986)。未编码的 URL 会被浏览器或服务端截断,导致跳转链断裂。
3.误把 HTTP 302 响应体内容当作跳转目标
输入了 curl -I 返回的 HTML 片段输入了 curl -I 返回的 Location 头字段值重定向追踪只解析 HTTP 响应头中的 Location 字段,响应体(如 <html>)不是跳转目标。复制整个响应体只会让工具报错或返回空。
4.忽略了 HTTPS→HTTP 降级跳转的浏览器拦截
追踪到 https://secure.com → http://insecure.com 认为链路正常注意到降级跳转,并检查浏览器控制台是否出现 Mixed Content 警告现代浏览器默认阻止 HTTPS 页面加载 HTTP 资源,降级跳转虽在服务端完成,但用户端可能被拦截,导致最终页面空白或报错。
5.把相对路径当作完整 URL 输入
/redirect?target=/page2https://example.com/redirect?target=/page2工具只接受绝对 URL(含 scheme 和 host)。相对路径没有协议和域名,无法发起 HTTP 请求,工具会直接返回无效输入。
6.未去除 URL 末尾的不可见字符(换行、空格)
https://example.com/abchttps://example.com/abc从邮件、文档复制 URL 时常附带换行符或空格,这些字符不是 URL 合法部分,会导致 DNS 解析失败或 404。
7.混淆了 301 永久重定向与 302 临时重定向的缓存行为
测试时用 301 跳转,后续修改目标后仍看到旧结果测试阶段改用 302 临时重定向,或清除浏览器缓存后再验证301 会被浏览器和 CDN 永久缓存,即使服务端改了目标,用户仍可能被导向旧地址。追踪工具显示的是实时服务端响应,但用户实际体验可能不同。
最终 URL = 初始 URL 经过 N 次跳转后的终点 URL,其中 N = 跳转次数
初始 URL用户输入的起始链接跳转次数 N从初始到终点经历的 HTTP 重定向次数最终 URL跳转链末端的实际目标链接输入初始 URL:https://short.link/abc,工具追踪到 301 → https://example.com/page1,再 302 → https://example.com/page2(最终)。跳转次数 N = 2,最终 URL = https://example.com/page2。
可以。本工具会跟随所有 HTTP 301/302/307/308 跳转,直到返回 200 状态码的最终页面。短网址(如 t.cn、dwz.cn)本质也是多次 302 跳转,工具会把每一跳的 URL、状态码、响应头都列出来。注意:如果短网址服务商做了 JS 跳转或 meta refresh,工具只能追踪到该页面,不会执行浏览器端跳转。
中间跳转目标返回 200 但内容是空白 HTML 或仅有 JS 代码的情况比较常见——比如某些广告追踪中间页、防爬虫验证页。工具如实记录该跳转的 URL 和响应状态码,但不会渲染页面内容。你可以在中间 URL 的响应头里看到 Content-Type,如果是 text/html 但 body 为空,通常就是这类中间页。
不是工具不准,是浏览器会执行服务端返回的 JS 跳转代码(如 window.location),而本工具只追踪 HTTP 协议层面的跳转(Location 头)。如果目标页面嵌了 JS 跳转或 meta refresh,工具只能追踪到该页面,不会执行客户端跳转。可以查看最终页面的响应内容,看是否包含 'window.location' 或 'meta http-equiv="refresh"' 这类代码。
301 是永久重定向,浏览器和搜索引擎会缓存这个跳转,下次直接访问目标 URL;302 是临时重定向,下次请求还会回到原 URL。从工具使用角度看,两者在追踪链路上表现一样,都会跟随跳转。但如果你在做 SEO 分析,301 意味着原链接权重会转移给目标,302 则不会。结果区会明确标注每次跳转的状态码。
每跳的域名所有者就是设置该跳转的一方。常见链路:推广链接 → 广告平台(如 ads.google.com)→ 落地页 → 第三方统计(如 baidu.com/analytics)→ 最终页面。工具会列出每跳的完整 URL 和域名,你可以据此分析哪些是广告追踪、哪些是统计埋点、哪些是 CDN 加速跳转。域名变化多的链路,通常意味着数据追踪层级多。
能追踪到微信服务器返回的 HTTP 跳转,但微信内置浏览器对部分链接做了特殊处理(如拦截、替换链接、追加参数),这些行为是客户端行为,工具无法模拟。另外微信会限制部分域名的访问,导致工具返回 403/502 等状态码。建议先用工具查看微信链接的原始跳转链路,如果遇到限制,可以尝试去掉微信的追踪参数后再试。
常见原因有两个:一是该链接有 User-Agent 或 Referer 限制,服务器根据请求头判断是否返回正常内容。本工具使用标准 Go HTTP 客户端请求头,如果你浏览器能打开,可以对比请求头差异。二是该链接对 IP 有地区限制,工具服务器可能不在你所在地区。可以在结果页面查看响应头,看是否有 'X-Frame-Options' 或 'Set-Cookie' 等线索。
HTTPS 跳转到 HTTP 属于不安全跳转,中间环节可能被篡改。工具会在此类跳转旁标注 '⚠️ 协议降级'。常见场景:某些老旧网站从 HTTPS 页面跳转到 HTTP 资源,或广告追踪链里混合了 HTTP 统计域名。建议检查该跳转的域名是否可信,如果是不明第三方,可能存在中间人攻击风险。
隐私保证所有计算与处理均在你的浏览器本地完成,输入数据不会上传服务器,也不会保存或共享。