访问 baidu.com 被跳转,这是什么劫持 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要在回答技术问题时复制粘贴 AI 生成的内容
wolfperson90

访问 baidu.com 被跳转,这是什么劫持

  •  
  •   wolfperson90 Jun 13, 2017 5623 views
    This topic created in 3245 days ago, the information mentioned may be changed or developed.

    访问 baidu.com

    Request URL:http://baidu.com/ Request Method:GET Status Code:302 Moved Temporarily Remote Address:180.149.132.47:80 Referrer Policy:n-referrer-when-downgrade

    Response Headers view source Connection:close Content-Type:text/html Location:https://m.baidu.com/?from=1019080x

    坐标南京,电信网络,测试:windows 和 mac 均如此。

    24 replies    2017-06-19 10:57:11 +08:00
    akuo
        1
    akuo  
       Jun 13, 2017
    百度推广?后面 from 参数跟着的就是那个推广人的 ID ?进去搜索点击广告都有分成的?是这个套路吗?
    virusdefender
        2
    virusdefender  
       Jun 13, 2017   1
    XiaoFaye
        3
    XiaoFaye  
       Jun 13, 2017
    这种情况统称为:天朝劫持
    vus520
        4
    vus520  
       Jun 13, 2017
    有一种劫持叫运营商劫持。
    zealot0630
        5
    zealot0630  
       Jun 13, 2017
    你的路由器被人黑了吧 或者你偷别人到无线路由上网?
    Jasmine2016
        6
    Jasmine2016  
       Jun 13, 2017
    这是保护性劫持,可让你避免因访问百度而造成电脑中毒、信息获取错误等现象发生。
    morethansean
        7
    morethansean  
       Jun 13, 2017
    @Jasmine2016 看仔细点……
    Jasmine2016
        8
    Jasmine2016  
       Jun 13, 2017
    @morethansean 我连看都没看。
    Jasmine2016
        9
    Jasmine2016  
       Jun 13, 2017
    @morethansean 而且我也看不懂。。。不是 IT 行业的人 T_T
    raysonx
        10
    raysonx  
       Jun 13, 2017
    TCP 抢答,伪造 HTTP 302 重定向到返利链接。
    zpf124
        11
    zpf124  
       Jun 13, 2017
    @Jasmine2016 你是恶搞还是认真的?!!!
    wuchangming89
        12
    wuchangming89  
       Jun 13, 2017
    www.baidu.com 跳到 m.baidu.com,没问题吧。
    m.baidu.com 是百度的移动端版本
    zpf124
        13
    zpf124  
       Jun 13, 2017
    DNS 劫持, 通过抢答,返回一个 IP ,180.149.132.47, 让你的浏览器以为这个地址是百度的,然后去这个地址访问。

    这个地址再通过 web 服务 返回一个 302 的重定向请求, 将的请求改成 :https://m.baidu.com/?from=1019080x


    在我这非电信网络访问,这个 ip 是 302 到百度首页的,不过方法有点逗...

    ntdll
        14
    ntdll  
       Jun 13, 2017
    @raysonx ......求科普 t.....tcp 如何抢答.....
    mytsing520
        15
    mytsing520  
    PRO
       Jun 13, 2017
    baidu.com 本身实际上就是 302 啊,302 到 www.baidu.com。。
    最终流量是到 www 的没问题啊
    imn1
        16
    imn1  
       Jun 13, 2017
    nslookup baidu.com
    Server: 127.0.0.1
    Address: 127.0.0.1#53

    Non-authoritative answer:
    Name: baidu.com
    Address: 220.181.57.217
    Name: baidu.com
    Address: 111.13.101.208
    Name: baidu.com
    Address: 123.125.114.144
    Name: baidu.com
    Address: 180.149.132.47
    Totato5749
        17
    Totato5749  
       Jun 13, 2017
    @zpf124 修改 dns 服务器应该可以治吧? 比如改成谷歌 8888 ?
    raysonx
        18
    raysonx  
       Jun 13, 2017 via Android
    @gam2046 旁观者攻击,链路上的并联设备伪造 IP 地址和 HTTP 报文,赶在真正的服务器相应之前抢答。
    zpf124
        19
    zpf124  
       Jun 13, 2017
    @Totato5749 国内 8888 已被屏蔽.... 可以用阿里或百度的 nds。
    Jasmine2016
        20
    Jasmine2016  
       Jun 14, 2017
    @zpf124 当...当然是恶搞了。。
    lslqtz
        21
    lslqtz  
       Jun 14, 2017
    @gam2046 dns 是 udp...
    wolfperson90
        22
    wolfperson90  
    OP
       Jun 19, 2017
    @virusdefender 直接访问 www 确实正常的,习惯不带 www 的人表示 hin 痛苦
    wolfperson90
        23
    wolfperson90  
    OP
       Jun 19, 2017
    @zealot0630 公司路由器,没偷
    wolfperson90
        24
    wolfperson90  
    OP
       Jun 19, 2017
    @Jasmine2016 黑的漂亮
    About     Help     Advertise     Blog     API     FAQ     Solana     2356 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 62ms UTC 05:26 PVG 13:26 LAX 22:26 JFK 01:26
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86