查看: 10417|回复: 25
收起左侧

[已解决] 【已解决】百度搜索结果页面自动重定向刷新的原因分析

 关闭 [复制链接]
平衡舞
发表于 2016-1-29 11:14:50 | 显示全部楼层 |阅读模式
本帖最后由 平衡舞 于 2016-2-1 11:18 编辑

有趣的现象如下:

在百度搜索栏里键入任意关键字搜索,此时地址栏里显示的应该是正常的百度网址或者包含您日常许可的、无害的、习惯的小尾巴,此时一切正常。
但当点击搜索结果页面中的任意一个结果,再打开新页面后,原搜索页面会立刻刷新并重新定向,抹去之前的网页,并加上新的小尾巴,但仍是原来的搜索关键字和结果,这个变化速度很快,不细心不易察觉,刷新后如下图:

新的小尾巴可能是并不仅限于
tn=95643144_hao_pg
tn=94735557_hao_pg
tn=91709425_hao_pg
tn=98180116_hao_pg……

这是什么原因?如何去掉这万恶的、不打招呼的、不按套路的小尾巴?劫持是肯定的,可能是软件的问题。

我这里的原因不是软件,是ISP的HTTP劫持。自己抓包,经高手@AR9412分析,原因请看25楼。

解决办法:

写得很好,直接引用了,http://bbs.kafan.cn/thread-1697660-1-1.html,@yuzhiboxiu

副作用是屏蔽特定IP后,再打开百度搜索的结果后,要停顿一下才显示网页。

当然,ISP的HTTP劫持为间歇性的,或许过两天就好了,或许您看这帖子的时候就好了,又或许您关了这帖子后又犯了。

其实我最担心的并不是加个小尾巴、被推个广什么的小事,我担心的是隐私泄露

再次感谢@AR9412,@yuzhiboxiu和其他朋友的热心帮助~~

有更好的办法,请各位不吝赐教啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +4 收起 理由
woxihuan2011 + 4 感谢提供分享

查看全部评分

chānwàng
发表于 2016-1-29 11:16:53 | 显示全部楼层
见过。一般都有好几种情况。运营商劫持,插件污染,主页绑定被修改,浏览器打开的快捷方式后面加了网址 驱动劫持

分别可以尝试修改DNS 删除不安全插件 修改绑定的主页 修改快捷方式 等。。。

评分

参与人数 1经验 +5 收起 理由
woxihuan2011 + 5 感谢解答: )

查看全部评分

扬帆起航
发表于 2016-1-29 12:33:18 | 显示全部楼层
DNS劫持吧
笙儿
发表于 2016-1-29 13:53:10 | 显示全部楼层
so,根据这个重定向签名的命名规则可以看得出,这是好搜搜索的网页快照。不用担心的。
天月来了
发表于 2016-1-29 14:08:35 | 显示全部楼层
这个就会有那个的

不用多虑
AR9412
发表于 2016-1-29 15:53:39 | 显示全部楼层
本帖最后由 AR9412 于 2016-1-29 16:07 编辑

1.这是劫持,使用国内某isp的网络访问http://www.baidu.com可以看到返回的网页中有:
[mw_shl_code=javascript,true]function fj(){var u=('https://www.baidu.com'+(D.URL.match('#')?'/s?'+qs('wd|word')+qs('ie'):'/?')+'&tn=\x37\x38\x30\x34\x30\x31\x36\x30\x5F\x31\x39\x5F\x70\x67\x26\x63\x68\x3D\x31').replace(/(\?|#)&/g,'$1');[/mw_shl_code]
但是使用国外某isp网访问http://www.baidu.com可以看到没有问题。(代码略,太长了。)
2.要解决的话可以用访问https://www.baidu.com代替,https链接不会被劫持。
3.具体劫持的方法等我有空再具体看看。
不过国外网解析www.baidu.com结果为:103.235.46.39
在我的dns服务器添加这条记录以后,依然会被劫持,所以应该不是用dns污染来做的劫持。(我这边的环境也可以排除本机有问题。我猜大概直接劫持的http协议。)

评分

参与人数 2经验 +5 人气 +1 收起 理由
woxihuan2011 + 5 感谢解答: )
笙儿 + 1 分析很给力!

查看全部评分

平衡舞
 楼主| 发表于 2016-1-29 20:54:31 | 显示全部楼层
chānwàng 发表于 2016-1-29 11:16
见过。一般都有好几种情况。运营商劫持,插件污染,主页绑定被修改,浏览器打开的快捷方式后面加了网址 驱 ...

到目前,感觉是运营商搞得鬼了
平衡舞
 楼主| 发表于 2016-1-29 20:55:28 | 显示全部楼层

版主不好意,对重复发帖表示抱歉啦。
感觉不是DNS劫持,但也该是运营商的事
平衡舞
 楼主| 发表于 2016-1-29 20:55:59 | 显示全部楼层
笙儿 发表于 2016-1-29 13:53
so,根据这个重定向签名的命名规则可以看得出,这是好搜搜索的网页快照。不用担心的。

这个真的没问题?
平衡舞
 楼主| 发表于 2016-1-29 20:56:28 | 显示全部楼层
天月来了 发表于 2016-1-29 14:08
这个就会有那个的

不用多虑

心里还是有点不爽啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 04:55 , Processed in 0.131147 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表