楼主: 卡毒_破晓
收起左侧

[网络] 上了10多年的老虫子遇见问题也头疼,来帮帮忙

[复制链接]
tzhlzt
发表于 2019-5-29 12:06:50 | 显示全部楼层
本帖最后由 tzhlzt 于 2019-5-29 12:18 编辑
卡毒_破晓 发表于 2019-5-29 02:32
不是DNS,DNS我早都实验过了,应该是http劫持!

我尝试了很多方法,比如方案1:把A网站在DNS在指向B网 ...

这种状况确实是运营商的HTTP劫持

但302跳转应该不能立即跳转,可能需要延时跳转。而其代码特征应该是旁路注入。先抓包,之后找到特征,通过特征丢包法应该可以正常跳转了。我好几年前做过,回头我有空翻翻老硬盘看看,看能不能找到帮你。

不过呢,我建议你自己去github上去找找方案,当时我用的github上提供的方案。
ps:有一点忘记了,你需要检查你网站js代码,防止已经被篡改。(不过这种行为是非法的,太明目张胆了。)有时候流量劫持是非常容易察觉但还是蛮顽固的。其实最简单粗暴是上HTTPS,劫持需要这货需要伪造证书,没那么容易。



evilrabbit
发表于 2019-5-29 12:57:18 | 显示全部楼层
卡毒_破晓 发表于 2019-5-28 18:00
昏,还是不行。重启路由器后又被劫持了。

防火墙能解决么?
卡毒_破晓
 楼主| 发表于 2019-5-30 05:07:44 | 显示全部楼层
evilrabbit 发表于 2019-5-29 12:57
防火墙能解决么?

防火墙没用。
卡毒_破晓
 楼主| 发表于 2019-5-30 05:08:23 | 显示全部楼层
tzhlzt 发表于 2019-5-29 12:06
这种状况确实是运营商的HTTP劫持

但302跳转应该不能立即跳转,可能需要延时跳转。而其代码特征应该是 ...

最好帮我看看,我得网站没有调用JS,全部是单纯的html。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:48 , Processed in 0.090144 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表