方偉的博客
j2ee技術、網絡、web等,同名的人真多,我的QQ是20025404
首頁
新隨筆
新文章
聯系
聚合
管理
posts - 21,comments - 14,trackbacks - 0
隨筆分類
(27)
it生涯(6)
J2EE相關(3)
區塊鏈(9)
工作日志(1)
數據庫(1)
短信網關(4)
網絡安全(2)
路由、VPN技術(1)
最新隨筆
1.?java源碼示例 解析bitcoin助記詞(或私鑰),支持3種地址格式,與tokenpocket和imtoken一致
2.?HECO 火幣生態鏈RPC節點部署搭建說明-mainnet(開發用,非挖礦)
3.?Zilliqa RPC節點(seed節點)搭建說明-mainnet(開發用,docker方式,非挖礦)
4.?bitcoin RPC節點搭建(非挖礦)
5.?bsc幣安智能鏈RPC節點搭建說明-mainnet(非挖礦)
6.?ETH 以太坊RPC節點部署搭建說明-mainnet(開發用,替代infura,非挖礦)
7.?centos7下編譯時提示需要 libclang3.9 or later 解決辦法
8.?ubuntu centos禁用ipv6
9.?centos7 yum安裝nodejs版本過低的解決辦法
10.?賣火車票的12306網站就不能買個受信任的ssl證書?
搜索
最新評論
1.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
評論內容較長,點擊標題查看
--方偉的博客
2.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
@路過
也沒人問啊
--方偉的博客
3.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
@路過
腳本測試了下可行啊,基本該說的都說了啊
--測試
4.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
最關鍵的沒說,說的都是垃圾
--路過
5.?re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
問題是用的它家網絡,網關也是他們家的,其實他們愛怎么整都行的,不能過URL照樣封包也可以記錄.大天朝能奈何.
--rm
電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
這幾天經常會出現這個情況,訪問一個網址,經常莫名其妙被定向到
http://61.131.89.152/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx
另外,經測試,有時候這個ip也可能是:
http://61.131.89.150/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://
xxx.com/xxxx
本以為自己中毒了,后來搜了下,發現是電信搞的鬼,這簡直也太明目張膽了,之前的dns污染就算了,現在居然直接http劫持,直接記錄我的訪問url以及相關信息,不知道是要做什么!
注:上圖無法顯示,不是因為服務器故障,而是這個服務還有做時間限制,這個地址過一會訪問就不能訪問了,而我的瀏覽器做了限制,不允許信任站點到非信任站點的隨便重定向,所以定向之前會有一個警告,而我點的慢一點,這個就無法訪問了。
:
通過對http請求的捕獲,很明顯可以看出來:
第一張圖,我的訪問是完全正確的,但很明顯響應的服務器不是真實的服務器,中途被61.131.89.152劫持了,服務器信息是apache/1.3.33 (unix)resion/2.1.14 php/5.0.3
第二張圖,這個61.131.89.152記錄完我的信息后,又給我重定向到了真實的地址。
第三張圖,這次的訪問是正確的了,而且實際測試發現,只要劫持一次,一段時間內是不會再劫持了,大概半分鐘到一分鐘后,又會重復則個劫持。(時間沒有精確統計)
再次補充:
今天在兩個不同地方的電信寬帶以及每個環境下的不同物理電腦上都重現了這個問題,可以絕對證明不是我電腦問題,剛給電信打電話,本來想投訴,但不知道投訴電話,客服說是我電腦問題 ,當然我也不會跟她費口舌,只能先讓她給我報修一下……
后續:
報修沒用啊,維修的說只要電腦能上網,他們就不管,也不上門看……
win7下的簡單解決方案:
使用系統自帶防火墻:
這樣就徹底禁止了對這個ip斷的訪問,當然前提是不要關閉防火墻。
posted on 2013-09-14 21:24
方偉的博客
閱讀(2540)
評論(6)
編輯
收藏
所屬分類:
it生涯
、
網絡安全
、
路由、VPN技術
FeedBack:
#
re: 電信居然明目張膽的劫持瀏覽記錄?
2013-09-15 12:04 |
鵬達鎖業
上圖無法顯示,不是因為服務器故障,而是這個服務還有做時間限制
回復
更多評論
#
re: 電信居然明目張膽的劫持瀏覽記錄?
2013-09-17 15:00 |
tb
壟斷行業一般情況都是很黑的
回復
更多評論
#
re: 電信居然明目張膽的劫持瀏覽記錄?[未登錄]
2013-09-18 11:19 |
方偉
@tb
這已經不能用黑來形容了,無故搜集用戶的隱私資料,已經能算觸犯標準法律了,當然國內法律可能拿他們沒辦法。
有些可能不知道這樣會帶來什么,我簡單說明下,url被截獲,首先你的所有瀏覽歷史都被他們記錄了下來,如果網站登錄驗證沒有經過https協議,那么你的用戶密碼也被他們獲取了,另外,如果他們想,隨時可以對你釣魚,你的網銀支付等也都不安全了,更嚴重的是,如果他們想,能夠隨時得到任何你訪問網站的權限,只要不是https協議的,全部都能被他們竊取會話。
回復
更多評論
#
re: 電信居然明目張膽的劫持瀏覽記錄?
2013-09-20 20:31 |
木地板十大品
這個真木有素質了
回復
更多評論
#
re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)[未登錄]
2013-10-09 14:59 |
Sam
在路由器端,將電信的域名和IP配置進去禁止訪問即可。
原來360也是這么偷偷的在后臺發送數據的。
回復
更多評論
#
re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
2014-05-14 09:23 |
rm
問題是用的它家網絡,網關也是他們家的,其實他們愛怎么整都行的,不能過URL照樣封包也可以記錄.大天朝能奈何.
回復
更多評論
新用戶注冊
刷新評論列表
只有注冊用戶
登錄
后才能發表評論。
網站導航:
博客園
IT新聞
Chat2DB
C++博客
博問
管理
相關文章:
java源碼示例 解析bitcoin助記詞(或私鑰),支持3種地址格式,與tokenpocket和imtoken一致
賣火車票的12306網站就不能買個受信任的ssl證書?
電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
這個隨筆跟文章到底有啥不同呢?
自己搞博客程序還是太麻煩
我的博客新鮮出爐了
Copyright ©2025 方偉的博客 Powered By
博客園
模板提供:
滬江博客
主站蜘蛛池模板:
免费一级大黄特色大片
|
51在线视频免费观看视频
|
成人性生交大片免费看无遮挡
|
亚洲av无码一区二区三区网站
|
中文字幕永久免费
|
亚洲中文字幕无码中文字在线
|
国产V片在线播放免费无码
|
精品国产_亚洲人成在线
|
在线免费观看一级毛片
|
亚洲精品无码国产片
|
国产成人免费福利网站
|
国产亚洲人成在线影院
|
亚洲精品在线视频
|
中文无码日韩欧免费视频
|
亚洲五月六月丁香激情
|
日本免费网址大全在线观看
|
亚洲中文字幕无码mv
|
四色在线精品免费观看
|
免费无码AV一区二区
|
亚洲人成伊人成综合网久久久
|
久久精品视频免费播放
|
亚洲最大黄色网站
|
国产精品久久免费视频
|
一个人晚上在线观看的免费视频
|
最新亚洲成av人免费看
|
亚洲视频手机在线
|
国产成人高清精品免费鸭子
|
亚洲免费在线观看
|
亚洲欧洲综合在线
|
免费看一级做a爰片久久
|
国产精品免费大片一区二区
|
亚洲制服中文字幕第一区
|
麻豆国产入口在线观看免费
|
2022国内精品免费福利视频
|
亚洲综合激情九月婷婷
|
日韩黄色免费观看
|
无码日韩精品一区二区三区免费
|
亚洲乱码中文论理电影
|
亚洲äv永久无码精品天堂久久
|
99视频免费在线观看
|
亚洲一区二区三区免费视频
|