查看: 1825|回复: 10
收起左侧

[网络] 请问有谁知道运营商是如何劫持https协议的网站的吗?

[复制链接]
wdc1212
发表于 2017-12-8 23:33:31 | 显示全部楼层 |阅读模式
本帖最后由 wdc1212 于 2017-12-9 09:53 编辑

最近发现只要连入苏州移动的网络就会出现恶意广告,包括非法的高利贷。经测试发现包括卡饭在内的多个使用https协议的网站也会被劫持,请问各位能否说明一下苏州移动是如何劫持https加密网站的?同时也提醒版主卡饭论坛也在劫持范围之内。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
随便注册
发表于 2017-12-8 23:38:13 | 显示全部楼层
ithome是它自己的,首次访问就是一个遮脸广告,评论旁边还有一个影响选中文字的。
黑暗的背叛者
发表于 2017-12-8 23:59:33 | 显示全部楼层
本帖最后由 黑暗的背叛者 于 2017-12-9 00:00 编辑

https在证书正确的情况下是无法被劫持的。你可能遇到了,DNS劫持强制跳转HTTP,CDN劫持。具体你可以看下广告的审查元素。另外有的广告其实是网站自己的。
wdc1212
 楼主| 发表于 2017-12-9 09:35:51 | 显示全部楼层
随便注册 发表于 2017-12-8 23:38
ithome是它自己的,首次访问就是一个遮脸广告,评论旁边还有一个影响选中文字的。

我把it之家的移除了,那卡饭的是不是论坛自带的?
wdc1212
 楼主| 发表于 2017-12-9 09:44:40 | 显示全部楼层
黑暗的背叛者 发表于 2017-12-8 23:59
https在证书正确的情况下是无法被劫持的。你可能遇到了,DNS劫持强制跳转HTTP,CDN劫持。具体你可以看下广 ...

我看了一下,卡饭的手机版本不是https的另外几个被劫持的也是网页是部分https加密。
qq892640791
发表于 2017-12-9 09:46:39 来自手机 | 显示全部楼层
目测dns问题,kafan手机也是https
随便注册
发表于 2017-12-9 12:39:47 | 显示全部楼层
wdc1212 发表于 2017-12-9 09:35
我把it之家的移除了,那卡饭的是不是论坛自带的?

卡饭好像不是。运营商劫持得骗你装了它的证书吧,除了运营商劫持,本地中招也可能。
Eif-Hill
头像被屏蔽
发表于 2017-12-9 14:11:18 | 显示全部楼层
先确定广告的来源吧!,审查元素,看一下广告(可以的话最好用fiddler看一下流量),卡饭貌似部分的页面使用了百度的广告···
再看一下卡饭的https证书有没有异常
如果是劫持插入的广告,并不意味着https被搞,在http跳转https的过程是可以被轻松实现劫持的如果直接在地址栏完整输入https+网址(如:https://bbs.kafan.cn),如果还是劫持,那么更多可能是本地系统异常(或证书异常,MITM攻击)
wdc1212
 楼主| 发表于 2017-12-11 09:57:29 | 显示全部楼层
本帖最后由 wdc1212 于 2017-12-11 09:59 编辑
Eif-Hill 发表于 2017-12-9 14:11
先确定广告的来源吧!,审查元素,看一下广告(可以的话最好用fiddler看一下流量),卡饭貌似部分的页面使用 ...

审查元素看到的是链接和HTML,CSS样式,怎么证明是被劫持插入的。求方法
wdc1212
 楼主| 发表于 2017-12-11 10:01:16 | 显示全部楼层
随便注册 发表于 2017-12-9 12:39
卡饭好像不是。运营商劫持得骗你装了它的证书吧,除了运营商劫持,本地中招也可能。

本地证书我查过了,没有异常安全证书
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:14 , Processed in 0.180304 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表