ORZ,京东和一号店劫持又来新花样了

2015-01-27 12:18:17 +08:00
 xbb7766

一号店还是老样子,一个万年不变的IFRAME劫持

<html>
    <head></head>
    <body style="margin:0px;overflow-x:hidden;overflow-y:hidden;">
        <iframe id="i" width="100%" height="100%" frameborder="no" style="position:fixed;" onload="" scrolling="auto" src="http://stat.51lama.com/stat/2014-11-24/2014-11-24-3.html">
(。。。。。。略)
        </iframe>
    </body>
</html>

比较搞笑的是京东的劫持,被劫到tt4.51lama.com,然后看到居然学会用随机了,还有数组:

<script language="javascript"> 
window.onload = function(){ 
var arr = ["http://count.chanet.com.cn/click.cgi?a=524637&d=22338&u=&e=&url=http%3A%2F%2Fwww.jd.com",
       "http://count.chanet.com.cn/click.cgi?a=524638&d=22338&u=&e=&url=http%3A%2F%2Fwww.jd.com",
       "http://count.chanet.com.cn/click.cgi?a=524639&d=22338&u=&e=&url=http%3A%2F%2Fwww.jd.com", 
       "http://count.chanet.com.cn/click.cgi?a=524640&d=22338&u=&e=&url=http%3A%2F%2Fwww.jd.com",
       "http://count.chanet.com.cn/click.cgi?a=524641&d=22338&u=&e=&url=http%3A%2F%2Fwww.jd.com"]; 

var index = Math.floor((Math.random()*arr.length));
window.location.href=arr[index]; 

}

“不容易”啊,是被大家的反劫持逼出新招了么?还是贪得无厌?小心别吃不下撑死哟~~~

10647 次点击
所在节点    宽带症候群
48 条回复
xbb7766
2015-01-27 21:52:03 +08:00
@xhsmile 打10000号,跟他凶点,就说被推送广告了。虽然10000号会装傻,不过后来倒是好了好几天。

你访问jd.com,实际上被重定向到劫持服务器,劫持者的网页是放在一个iframe里面,所以地址不会变。
而且有的网站,被放在iframe里会报错。

https://en.wikipedia.org/wiki/URL_redirection#Frame_redirects
Davy
2015-01-28 09:33:22 +08:00
@amery2010 请问路由器劫持是家里的路由器还是电信的路由器?
amery2010
2015-01-28 10:40:03 +08:00
@Davy 电信路由器,因为官方路由器才有那种恶心的广告推送功能,默认是空设置,但可以被远程设置并执行,这个比以前的DNS劫持还恶心!
Davy
2015-01-28 10:54:10 +08:00
@amery2010 多谢,以后投诉有方向了。
fs20
2015-01-28 12:06:28 +08:00
旁路劫持
最简单的方法
找yhd/jd,重现劫持过程,并录屏,然后把相关url(尤其是被劫持后的url地址)发过去
他们不是要钱嘛,呵呵。让电商去封推广帐号吧
MeowCold
2015-01-31 18:34:10 +08:00
@xbb7766 暂时发现谷歌浏览器扩展程序 恢复最近关闭的标签 大麦软件 这个会劫持京东和小米页面
MeowCold
2015-01-31 18:36:21 +08:00
第一个跳到的我看清第二个是这个导航页 忒蛋疼 每次都换不一样的 也不好禁止 所以直接卸载了事
http://www.jd.com/?utm_source=www.19309.com&utm_medium=tuiguang&utm_campaign=t_4123106_&utm_term=1490c46bd23f424d95a4325c350df28f
xbb7766
2015-01-31 19:09:50 +08:00
@MeowCold
我没装这个插件。不过最近我这里的ISP劫持貌似频率低一点了。大概他们凑够过年的钱了? 😆

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/165800

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX