Lo único que hace es servir la imagen con un MIME-type incorrecto (en este caso text/html). El navegador lo muestra correctamente debido al
mime-type sniffing.
Además tiene una especie de proxy montado en su servidor al cual pasa un base64 con algunos hashes para despistar, pero obtener la URL original es bastante sencillo. Lo que he resaltado en rojo es lo que he ido eliminando.
Código:
abe91d36bea45a343609fca197da54079HR0cHM6Lybe91d36bea45a343609fca197da540799pbWFnZXMtbmEuc3NsLWltYWdlcy1hbWF6b24uY29tL2ltYWdlcy9JLzgxZzdSZURlak9MLl9TTDE1MDBfLmpwZw==
Código:
aHR0cHM6Lybe91d36bea45a343609fca197da540799pbWFnZXMtbmEuc3NsLWltYWdlcy1hbWF6b24uY29tL2ltYWdlcy9JLzgxZzdSZURlak9MLl9TTDE1MDBfLmpwZw==
Código:
aHR0cHM6Ly9pbWFnZXMtbmEuc3NsLWltYWdlcy1hbWF6b24uY29tL2ltYWdlcy9JLzgxZzdSZURlak9MLl9TTDE1MDBfLmpwZw==
Este último string está codificado en
Base 64 y si lo decodificas tenemos la URL de la imagen original:
Código:
https://images-na.ssl-images-amazon.com/images/I/81g7ReDejOL._SL1500_.jpg
Como ves, es una tontería y realmente no protege de nada.