<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    方偉的博客
    j2ee技術(shù)、網(wǎng)絡(luò)、web等,同名的人真多,我的QQ是20025404
    posts - 21,comments - 14,trackbacks - 0
     

     這幾天經(jīng)常會(huì)出現(xiàn)這個(gè)情況,訪問一個(gè)網(wǎng)址,經(jīng)常莫名其妙被定向到http://61.131.89.152/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx

    另外,經(jīng)測(cè)試,有時(shí)候這個(gè)ip也可能是:
    http://61.131.89.150/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx


    本以為自己中毒了,后來搜了下,發(fā)現(xiàn)是電信搞的鬼,這簡(jiǎn)直也太明目張膽了,之前的dns污染就算了,現(xiàn)在居然直接http劫持,直接記錄我的訪問url以及相關(guān)信息,不知道是要做什么!
     
    注:上圖無法顯示,不是因?yàn)榉?wù)器故障,而是這個(gè)服務(wù)還有做時(shí)間限制,這個(gè)地址過一會(huì)訪問就不能訪問了,而我的瀏覽器做了限制,不允許信任站點(diǎn)到非信任站點(diǎn)的隨便重定向,所以定向之前會(huì)有一個(gè)警告,而我點(diǎn)的慢一點(diǎn),這個(gè)就無法訪問了。







    通過對(duì)http請(qǐng)求的捕獲,很明顯可以看出來:
    第一張圖,我的訪問是完全正確的,但很明顯響應(yīng)的服務(wù)器不是真實(shí)的服務(wù)器,中途被61.131.89.152劫持了,服務(wù)器信息是apache/1.3.33 (unix)resion/2.1.14 php/5.0.3
    第二張圖,這個(gè)61.131.89.152記錄完我的信息后,又給我重定向到了真實(shí)的地址。
    第三張圖,這次的訪問是正確的了,而且實(shí)際測(cè)試發(fā)現(xiàn),只要劫持一次,一段時(shí)間內(nèi)是不會(huì)再劫持了,大概半分鐘到一分鐘后,又會(huì)重復(fù)則個(gè)劫持。(時(shí)間沒有精確統(tǒng)計(jì))
     
    再次補(bǔ)充:
    今天在兩個(gè)不同地方的電信寬帶以及每個(gè)環(huán)境下的不同物理電腦上都重現(xiàn)了這個(gè)問題,可以絕對(duì)證明不是我電腦問題,剛給電信打電話,本來想投訴,但不知道投訴電話,客服說是我電腦問題 ,當(dāng)然我也不會(huì)跟她費(fèi)口舌,只能先讓她給我報(bào)修一下……

    后續(xù):
    報(bào)修沒用啊,維修的說只要電腦能上網(wǎng),他們就不管,也不上門看……


    win7下的簡(jiǎn)單解決方案:
    使用系統(tǒng)自帶防火墻:






















    這樣就徹底禁止了對(duì)這個(gè)ip斷的訪問,當(dāng)然前提是不要關(guān)閉防火墻。
    posted on 2013-09-14 21:24 方偉的博客 閱讀(2540) 評(píng)論(6)  編輯  收藏 所屬分類: it生涯網(wǎng)絡(luò)安全路由、VPN技術(shù)

    FeedBack:
    # re: 電信居然明目張膽的劫持瀏覽記錄?
    2013-09-15 12:04 | 鵬達(dá)鎖業(yè)
    上圖無法顯示,不是因?yàn)榉?wù)器故障,而是這個(gè)服務(wù)還有做時(shí)間限制  回復(fù)  更多評(píng)論
      
    # re: 電信居然明目張膽的劫持瀏覽記錄?
    2013-09-17 15:00 | tb
    壟斷行業(yè)一般情況都是很黑的  回復(fù)  更多評(píng)論
      
    # re: 電信居然明目張膽的劫持瀏覽記錄?[未登錄]
    2013-09-18 11:19 | 方偉
    @tb
    這已經(jīng)不能用黑來形容了,無故搜集用戶的隱私資料,已經(jīng)能算觸犯標(biāo)準(zhǔn)法律了,當(dāng)然國(guó)內(nèi)法律可能拿他們沒辦法。

    有些可能不知道這樣會(huì)帶來什么,我簡(jiǎn)單說明下,url被截獲,首先你的所有瀏覽歷史都被他們記錄了下來,如果網(wǎng)站登錄驗(yàn)證沒有經(jīng)過https協(xié)議,那么你的用戶密碼也被他們獲取了,另外,如果他們想,隨時(shí)可以對(duì)你釣魚,你的網(wǎng)銀支付等也都不安全了,更嚴(yán)重的是,如果他們想,能夠隨時(shí)得到任何你訪問網(wǎng)站的權(quán)限,只要不是https協(xié)議的,全部都能被他們竊取會(huì)話。
      回復(fù)  更多評(píng)論
      
    # re: 電信居然明目張膽的劫持瀏覽記錄?
    2013-09-20 20:31 | 木地板十大品
    這個(gè)真木有素質(zhì)了  回復(fù)  更多評(píng)論
      
    # re: 電信網(wǎng)絡(luò)居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)[未登錄]
    2013-10-09 14:59 | Sam
    在路由器端,將電信的域名和IP配置進(jìn)去禁止訪問即可。

    原來360也是這么偷偷的在后臺(tái)發(fā)送數(shù)據(jù)的。  回復(fù)  更多評(píng)論
      
    # re: 電信網(wǎng)絡(luò)居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
    2014-05-14 09:23 | rm
    問題是用的它家網(wǎng)絡(luò),網(wǎng)關(guān)也是他們家的,其實(shí)他們愛怎么整都行的,不能過URL照樣封包也可以記錄.大天朝能奈何.  回復(fù)  更多評(píng)論
      
    主站蜘蛛池模板: 亚洲人成电影在线播放| 亚洲经典在线中文字幕| 一级做a爰全过程免费视频| 亚洲精品在线视频观看| 国产精品视_精品国产免费| 国产精品青草视频免费播放| 亚洲国产亚洲片在线观看播放| 国产伦精品一区二区三区免费下载| 中文字幕无线码中文字幕免费| 亚洲av乱码一区二区三区| 亚洲国产午夜福利在线播放| 99热在线观看免费| 色网站在线免费观看| 国产精品视频全国免费观看| 亚洲日本视频在线观看| 亚洲男人的天堂一区二区| 免费国产成人高清在线观看网站| 一区二区三区在线观看免费| 亚洲区日韩区无码区| 野花高清在线电影观看免费视频 | 免费无码精品黄AV电影| aa在线免费观看| 亚洲成AV人片在线观看WWW| 午夜视频免费观看| 57pao一国产成永久免费| 亚洲一区二区三区免费| 亚洲人成色777777老人头| 精品亚洲成AV人在线观看| 亚洲一区二区三区AV无码| 国产男女猛烈无遮挡免费视频网站| 久久99精品视免费看| 国产黄色免费观看| 在线观看亚洲网站| 亚洲一区二区无码偷拍| 亚洲美女大bbbbbbbbb| 成人免费视频试看120秒| 久久久久久成人毛片免费看| 产传媒61国产免费| 亚洲欧洲精品成人久久曰| 亚洲天堂中文字幕在线观看| 亚洲尹人九九大色香蕉网站|