CNZZ 被挂木马了!?竟然想把域名劫持到 taobao!? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
MaxBear

CNZZ 被挂木马了!?竟然想把域名劫持到 taobao!?

  •  
  •   MaxBear 2018 年 1 月 9 日 4384 次点击
    这是一个创建于 3027 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚在优化页面来着,突然网站的小绿锁不见了,看网页里面竟然有 taobao 的地址。。

    查了老半天也没发现哪里问题,刚就改了几个图片而已。。莫非是图片问题?!

    又重新请求了几次,终于发现问题了。原来是加载一段 CNZZ 的统计 js 代码,竟然想将域名被劫持到 taobao

    图

    图 2

    16 条回复    2018-01-10 08:36:43 +08:00
    xiaome
        1
    xiaome  
       2018 年 1 月 9 日
    MaxBear
        2
    MaxBear  
    OP
       2018 年 1 月 9 日   1
    @xiaome 这也黑的太体无完肤了吧
    crab
        3
    crab  
       2018 年 1 月 9 日
    像这些统计的域名都在路由器解析到 0.0.0.0
    qsnow6
        4
    qsnow6  
       2018 年 1 月 9 日   1
    @crab 隐私灌 自动屏蔽所有统计
    lieqishi
        5
    lieqishi  
       2018 年 1 月 9 日
    楼主是优化高手??跪请赐教~
    MaxBear
        6
    MaxBear  
    OP
       2018 年 1 月 9 日
    @lieqishi 然而并不是[摊手]┓(`)┏
    发现 CNZZ 被挂马也自己偶然发现的~
    tim2017
        7
    tim2017  
       2018 年 1 月 9 日 via iPhone
    推荐统计用阿江的 51.la ,人品可靠。阿江现在还泡在落伍灌水…… im286
    shiny
        8
    shiny  
    PRO
       2018 年 1 月 9 日
    是不是请求 cnzz 的 js 的时候不是走 https 的?是不是家庭宽带?运营商劫持统计系统的代码比较常见。
    f2f2f
        9
    f2f2f  
       2018 年 1 月 9 日
    cnzz 走 http 的统计代码被劫持的十分严重
    MaxBear
        10
    MaxBear  
    OP
       2018 年 1 月 9 日
    @shiny @f2f2f 是走的 https,应该是 cnzz 的问题。。。刚好了一阵,现在又有问题了 o(□)o
    scriptB0y
        11
    scriptB0y  
       2018 年 1 月 9 日
    推荐用 Google 的…… Analytics
    MaxBear
        12
    MaxBear  
    OP
       2018 年 1 月 9 日
    @scriptB0y 好的,谢谢~~
    loveminds
        13
    loveminds  
       2018 年 1 月 9 日
    早就被阿里收购了
    schema
        14
    schema  
       2018 年 1 月 9 日 via Android
    cnzz 官网好久前发了关于劫持的申明说他们没干这事,可能是别人,推荐用 https。
    MaxBear
        15
    MaxBear  
    OP
       2018 年 1 月 9 日
    @loveminds 我是一楼发链接,才知道的
    @schema 有可能是`友军`干的,也有可能是`敌军`干的
    findex
        16
    findex  
       2018 年 1 月 10 日
    @schema 推荐使用 https 是对应用开发者说的。可是如果不更新,这种劫持就一直存在。很多第三方固件内部劫持各种链接。看上去固件免费,其实 DNS 都被劫持走了。黑产
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2843 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 55ms UTC 05:19 PVG 13:19 LAX 22:19 JFK 01:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86