方偉的博客
j2ee技術、網絡、web等,同名的人真多,我的QQ是20025404
首頁
新隨筆
新文章
聯系
聚合
管理
posts - 21,comments - 14,trackbacks - 0
隨筆分類
(27)
it生涯(6)
J2EE相關(3)
區塊鏈(9)
工作日志(1)
數據庫(1)
短信網關(4)
網絡安全(2)
路由、VPN技術(1)
最新隨筆
1.?java源碼示例 解析bitcoin助記詞(或私鑰),支持3種地址格式,與tokenpocket和imtoken一致
2.?HECO 火幣生態鏈RPC節點部署搭建說明-mainnet(開發用,非挖礦)
3.?Zilliqa RPC節點(seed節點)搭建說明-mainnet(開發用,docker方式,非挖礦)
4.?bitcoin RPC節點搭建(非挖礦)
5.?bsc幣安智能鏈RPC節點搭建說明-mainnet(非挖礦)
6.?ETH 以太坊RPC節點部署搭建說明-mainnet(開發用,替代infura,非挖礦)
7.?centos7下編譯時提示需要 libclang3.9 or later 解決辦法
8.?ubuntu centos禁用ipv6
9.?centos7 yum安裝nodejs版本過低的解決辦法
10.?賣火車票的12306網站就不能買個受信任的ssl證書?
搜索
最新評論
1.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
評論內容較長,點擊標題查看
--方偉的博客
2.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
@路過
也沒人問啊
--方偉的博客
3.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
@路過
腳本測試了下可行啊,基本該說的都說了啊
--測試
4.?re: MySQL自動備份和手工恢復(可實現定時備份、保留最近7天、異地備份)
最關鍵的沒說,說的都是垃圾
--路過
5.?re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
問題是用的它家網絡,網關也是他們家的,其實他們愛怎么整都行的,不能過URL照樣封包也可以記錄.大天朝能奈何.
--rm
電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
這幾天經常會出現這個情況,訪問一個網址,經常莫名其妙被定向到
http://61.131.89.152/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx
另外,經測試,有時候這個ip也可能是:
http://61.131.89.150/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://
xxx.com/xxxx
本以為自己中毒了,后來搜了下,發現是電信搞的鬼,這簡直也太明目張膽了,之前的dns污染就算了,現在居然直接http劫持,直接記錄我的訪問url以及相關信息,不知道是要做什么!
注:上圖無法顯示,不是因為服務器故障,而是這個服務還有做時間限制,這個地址過一會訪問就不能訪問了,而我的瀏覽器做了限制,不允許信任站點到非信任站點的隨便重定向,所以定向之前會有一個警告,而我點的慢一點,這個就無法訪問了。
:
通過對http請求的捕獲,很明顯可以看出來:
第一張圖,我的訪問是完全正確的,但很明顯響應的服務器不是真實的服務器,中途被61.131.89.152劫持了,服務器信息是apache/1.3.33 (unix)resion/2.1.14 php/5.0.3
第二張圖,這個61.131.89.152記錄完我的信息后,又給我重定向到了真實的地址。
第三張圖,這次的訪問是正確的了,而且實際測試發現,只要劫持一次,一段時間內是不會再劫持了,大概半分鐘到一分鐘后,又會重復則個劫持。(時間沒有精確統計)
再次補充:
今天在兩個不同地方的電信寬帶以及每個環境下的不同物理電腦上都重現了這個問題,可以絕對證明不是我電腦問題,剛給電信打電話,本來想投訴,但不知道投訴電話,客服說是我電腦問題 ,當然我也不會跟她費口舌,只能先讓她給我報修一下……
后續:
報修沒用啊,維修的說只要電腦能上網,他們就不管,也不上門看……
win7下的簡單解決方案:
使用系統自帶防火墻:
這樣就徹底禁止了對這個ip斷的訪問,當然前提是不要關閉防火墻。
posted on 2013-09-14 21:24
方偉的博客
閱讀(2537)
評論(6)
編輯
收藏
所屬分類:
it生涯
、
網絡安全
、
路由、VPN技術
FeedBack:
#
re: 電信居然明目張膽的劫持瀏覽記錄?
2013-09-15 12:04 |
鵬達鎖業
上圖無法顯示,不是因為服務器故障,而是這個服務還有做時間限制
回復
更多評論
#
re: 電信居然明目張膽的劫持瀏覽記錄?
2013-09-17 15:00 |
tb
壟斷行業一般情況都是很黑的
回復
更多評論
#
re: 電信居然明目張膽的劫持瀏覽記錄?[未登錄]
2013-09-18 11:19 |
方偉
@tb
這已經不能用黑來形容了,無故搜集用戶的隱私資料,已經能算觸犯標準法律了,當然國內法律可能拿他們沒辦法。
有些可能不知道這樣會帶來什么,我簡單說明下,url被截獲,首先你的所有瀏覽歷史都被他們記錄了下來,如果網站登錄驗證沒有經過https協議,那么你的用戶密碼也被他們獲取了,另外,如果他們想,隨時可以對你釣魚,你的網銀支付等也都不安全了,更嚴重的是,如果他們想,能夠隨時得到任何你訪問網站的權限,只要不是https協議的,全部都能被他們竊取會話。
回復
更多評論
#
re: 電信居然明目張膽的劫持瀏覽記錄?
2013-09-20 20:31 |
木地板十大品
這個真木有素質了
回復
更多評論
#
re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)[未登錄]
2013-10-09 14:59 |
Sam
在路由器端,將電信的域名和IP配置進去禁止訪問即可。
原來360也是這么偷偷的在后臺發送數據的。
回復
更多評論
#
re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
2014-05-14 09:23 |
rm
問題是用的它家網絡,網關也是他們家的,其實他們愛怎么整都行的,不能過URL照樣封包也可以記錄.大天朝能奈何.
回復
更多評論
新用戶注冊
刷新評論列表
只有注冊用戶
登錄
后才能發表評論。
網站導航:
博客園
IT新聞
Chat2DB
C++博客
博問
管理
相關文章:
java源碼示例 解析bitcoin助記詞(或私鑰),支持3種地址格式,與tokenpocket和imtoken一致
賣火車票的12306網站就不能買個受信任的ssl證書?
電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
這個隨筆跟文章到底有啥不同呢?
自己搞博客程序還是太麻煩
我的博客新鮮出爐了
Copyright ©2025 方偉的博客 Powered By
博客園
模板提供:
滬江博客
主站蜘蛛池模板:
成人免费无码H在线观看不卡
|
亚洲高清在线观看
|
亚洲色欲色欲www在线播放
|
国产99视频精品免费观看7
|
亚洲激情视频网站
|
免费成人激情视频
|
亚洲国产成人精品无码一区二区
|
99re免费视频
|
亚洲图片中文字幕
|
日本精品人妻无码免费大全
|
亚洲综合久久一本伊伊区
|
AA免费观看的1000部电影
|
亚洲综合精品成人
|
国产一级高清免费观看
|
视频一区二区三区免费观看
|
亚洲人成网站色在线入口
|
在线观看免费视频网站色
|
久久精品国产亚洲AV无码偷窥
|
亚欧免费视频一区二区三区
|
ww亚洲ww在线观看国产
|
国产免费观看黄AV片
|
国产精品玖玖美女张开腿让男人桶爽免费看
|
亚洲精品av无码喷奶水糖心
|
国产免费私拍一区二区三区
|
一级黄色免费网站
|
亚洲AV无码成人网站久久精品大
|
日韩av无码免费播放
|
亚洲综合一区二区
|
真实乱视频国产免费观看
|
免费看一级一级人妻片
|
亚洲AV人无码激艳猛片
|
成年男女男精品免费视频网站
|
午夜a级成人免费毛片
|
国产va免费精品
|
亚洲在成人网在线看
|
亚洲Av无码乱码在线观看性色
|
小日子的在线观看免费
|
在线综合亚洲中文精品
|
一本色道久久综合亚洲精品高清
|
7x7x7x免费在线观看
|
国产亚洲综合视频
|