我发现了奇怪的 HTTP 劫持问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
chromee
V2EX    宽带症候群

我发现了奇怪的 HTTP 劫持问题

  •  
  •   chromee 2016-04-30 20:08:45 +08:00 4795 次点击
    这是一个创建于 3457 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我的网络是洛阳联通 经过我检查 通过任意 http 访问时 会在</head>标签前插入

     <script language="Javascript" type="text/Javascript" src="http://202.102.100.100/35ff706fd57d11c141cdefcd8d6562b.js" charset=""></script> <script type="text/Javascript">hQGHuMEAyLn('[id^=__YX_PF_Div]');</script> <script async="" src="http://c.cnzz.com/core.php"></script> 

    但我查了查 202.102.100.100 这个 ip 是电信的啊 已排除浏览器问题 更换了几个浏览器都是这样 大家有没有这样的情况呢

    第 1 条附言    2016-05-01 12:55:37 +08:00
    的确是 adsafe 的问题
    关闭 adsafe 后刷新页面瞬间插入的代码就没了
    adsafe 真心作死 果断卸载
    14 条回复    2016-05-07 07:33:57 +08:00
    wclebb
        1
    wclebb  
       2016-04-30 20:41:58 +08:00 via iPhone
    听说这是缓存,为了网速快。
    xmoiduts
        2
    xmoiduts  
       2016-04-30 20:58:19 +08:00 via Android
    看起来地址是 劫持 ip/加密资源名.js
    联通是 劫持 ip/明文原始 url 。
    oott123
        3
    oott123  
       2016-04-30 21:23:39 +08:00 via Android
    因为你的网是联通提供的,所以联通可以随便用什么 IP ,反正路由是联通控制。
    你看 202.102.100.100 这种看起来就像随手打的…
    raysonx
        4
    raysonx  
       2016-04-30 21:40:59 +08:00
    同意 3 的说法。反正是劫持, IP 地址可能是造的。
    aofall
        5
    aofall  
       2016-04-30 22:48:37 +08:00 via iPhone
    淡定 我的移动线路还被插过电信通机房的广告呢
    iAV
        6
    iAV  
       2016-04-30 22:57:24 +08:00
    DNS 造假, ip 地址也造假, http 无法请求原始网站,这 TA 娘的以后故障判断完全无法照教科书来了。。。。这网络环境真是让人郁闷死了。。。。
    lmaq
        7
    lmaq  
       2016-04-30 23:06:02 +08:00
    adsafe ?
    ss098
        8
    ss098  
       2016-04-30 23:12:31 +08:00
    同样是洛阳联通,获得的 IP 地址是 100.64.232.x ,将 DNS 等设置均改为默认并清除缓存,无法复现你提到的问题。

    包括 Javascript 资源的 IP 202.102.100.100 无法 ping 通,你遇到的劫持可能是其他原因导致?
    hljjhb
        9
    hljjhb  
       2016-04-30 23:51:03 +08:00
    @lmaq 应该就是 ADSafe 。我也碰到过。

    楼上猜了那么多 = = 然而真相只有一个
    Patrick95
        10
    Patrick95  
       2016-05-01 01:47:23 +08:00 via iPhone
    @hljjhb adsafe 不是屏蔽广告的吗。。现在开始插广告了啊?这一手有点作贱自己啊。。
    qgy18
        11
    qgy18  
       2016-05-01 10:33:10 +08:00 via iPhone
    @Patrick95 Google 搜索 202.102.100.100
    确实能找到 adsafe 相关内容。
    fengxing
        12
    fengxing  
       2016-05-01 18:10:52 +08:00
    @Patrick95 adsafe 的黑历史非常非常多,各种劫持被曝光了 N 多次了
    lslqtz
        13
    lslqtz  
       2016-05-07 07:33:18 +08:00 via iPhone
    是 adsafe 的 我后面以为是运营商问题 刚要问客服 然后想想有 adsafe 就关掉了 秒好。
    lslqtz
        14
    lslqtz  
       2016-05-07 07:33:57 +08:00 via iPhone
    @qgy18 的确是 adsafe 我也有相关情况, ip 一样。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2885 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 06:13 PVG 14:13 LAX 23:13 JFK 02:13
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86