记录一下 github 再次被攻击 - V2EX
scyuns

记录一下 github 再次被攻击

  •  
  •   scyuns Apr 4, 2015 via Android 6915 views
    This topic created in 4061 days ago, the information mentioned may be changed or developed.
    刚才打开站长工具 突然一个alert出来
    30 replies    2015-04-05 23:23:51 +08:00
    shippo7
        1
    shippo7  
       Apr 4, 2015 via iPhone
    这几天一直没断过,新浪博客都没法看了
    scyuns
        2
    scyuns  
    OP
       Apr 4, 2015
    哦 我只有今天才出现这样了 我是成都地区的
    scyuns
        3
    scyuns  
    OP
       Apr 4, 2015
    =
    shippo7
        4
    shippo7  
       Apr 4, 2015
    国内都劫持了?
    xiaogui
        5
    xiaogui  
       Apr 4, 2015
    在 host 文件中把百度 *.baidu.com 指向 127.0.0.1
    xiaogui
        6
    xiaogui  
       Apr 4, 2015
    新一轮好像是 http://cbjs.baidu.com/js/o.js 引起的
    typcn
        7
    typcn  
       Apr 4, 2015
    scyuns
        8
    scyuns  
    OP
       Apr 4, 2015
    现在我们这边DNS干扰到厉害 开着SS 开V2 都经常被链接重置 感觉 SS也扛不住了
    dndx
        9
    dndx  
       Apr 4, 2015
    确认被劫持,美国访问:

    https://gist.github.com/dndx/2ab4bb8e865961036408

    话说这帮 GFW 程序猿水平也太烂了吧... 一个 JSONP 还需要引入 jQuery 依赖。
    neilp
        10
    neilp  
       Apr 4, 2015 via iPhone
    百度不管吗
    Tomilay
        11
    Tomilay  
       Apr 4, 2015
    真不要脸
    des
        13
    des  
       Apr 4, 2015
    @xiaogui host不能用通配符
    xiaogui
        14
    xiaogui  
       Apr 4, 2015
    abcfyk
        15
    abcfyk  
       Apr 4, 2015
    感觉这帮人已经毫无底线了。。
    des
        16
    des  
       Apr 4, 2015
    我觉得有必要开Javascript白名单
    scyuns
        17
    scyuns  
    OP
       Apr 4, 2015 via Android
    我用了 v友提xiaogui的hosts办法
    yksoft1
        18
    yksoft1  
       Apr 4, 2015
    早就adblock屏蔽掉百度广告联盟和百度统计所有js的用户表示不管翻不翻都没看到过这个.
    ericls
        19
    ericls  
       Apr 4, 2015
    这样合法么?
    sweetomy
        20
    sweetomy  
       Apr 4, 2015
    sumhat
        21
    sumhat  
       Apr 4, 2015 via iPhone
    Github 还真实诚,一直用Alert,他们直接输出一个纽约时报的当日头条,就可以让GFW破功了。
    why
        22
    why  
       Apr 4, 2015
    能看到这个alert的是好人还是坏人
    wuruxu
        23
    wuruxu  
       Apr 4, 2015
    @sumhat 这个想法挺对 只要弹出 天要灭XX 它们立马停止了
    wclebb
        24
    wclebb  
       Apr 5, 2015
    @sweetomy 视为战争攻击。
    这回政府可以高兴地开外交部发布会
    声明:必须严格正明,美国企业不择手段,企图攻击我们国家安全,证明反恐法是正确的云云。
    什么?Github 被百度攻击了?我没听过啊……你八成又是胡说吧?
    wclebb
        25
    wclebb  
       Apr 5, 2015
    @ericls 咋?证据呢?外交部永远都会说这句话。
    xiaogui
        26
    xiaogui  
       Apr 5, 2015
    @scyuns
    http://v2ex.com/t/181486#reply23 中的办法更好
    用Chrome的在地址栏打开: Chrome://settings/contentExceptions#Javascript
    [*.]baidu.com 拒绝
    [*.]baidustatic.com 拒绝
    xlrtx
        27
    xlrtx  
       Apr 5, 2015
    $.ajax = function(){ return {} };
    setTimeout(function(){alert("WARNING: malicious Javascript detected on this domain")}, 1);

    Github太仁慈了...

    应该写个页面跳转或者转向ddos..
    crystone
        28
    crystone  
       Apr 5, 2015
    @xlrtx 转向墙的地址
    sammo
        29
    sammo  
       Apr 5, 2015
    弱弱的问一句, 百度知道自己被劫持了吗, 他们采取了什么措施? /t/181620
    nvidiaAMD980X
        30
    nvidiaAMD980X  
       Apr 5, 2015 via Android
    不能指望GFW和流氓政府的良心,在一般民众的里,老大哥永远是正确的。现在shadowssocks 也是慢的要命!
    About     Help     Advertise     Blog     API     FAQ     Solana     2769 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 120ms UTC 01:52 PVG 09:52 LAX 18:52 JFK 21:52
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86