别用 CNZZ,有毒! entry.ximeifang.com

2017-03-26 21:42:20 +08:00
 keinx

程序员快给你代码中的 cnzz 统计代码删了,有毒!

最近几天打开网址动不动就是 chrome 的安全警告如下图: 一开始没怎么注意,因为知道 chrome 升级快,可能是证书的问题,点了下面的《详细信息》《忽略》

然后不停的是这个页面,我就开始怀疑是不是被 dns 劫持了,于是查看了 dns 发现没有毛病,各种换 DNS ,依旧有这个报警。

然后我就开始对报警的页面查看源代码,根据 entry.ximeifang.com 线索,发现是 cnzz 的代码被感染了。如下图:

然后我又对这个域名的所有者信息查询到如下图:

打开这些网址发现网站是这样的,基本确定是一个人!

然后多次测试发现只要是带有 cnzz 统计代码的基本上都中招了,不知道是 cnzz 内部的问题还是第三人劫持,看来大家为了推广 https 也是够拼的!

9779 次点击
所在节点    程序员
59 条回复
lyragosa
2017-03-27 11:20:54 +08:00
我这里是用的 https 版的 cnzz ,没有发现被劫持
honeycomb
2017-03-27 11:24:09 +08:00
@keinx dns 劫持并不是运营商劫持的唯一办法, HTTP 会话劫持也是常用手段
lyragosa
2017-03-27 11:29:10 +08:00
@MuaGeWang 奇怪,我也用 cnzz 的,为啥我的统计代码就有 1k 多…… https 也是如此
keinx
2017-03-27 11:31:59 +08:00
@lyragosa
https 是安全的
keinx
2017-03-27 11:33:23 +08:00
@honeycomb
明白这个道理,但是这次 cnzz 这个是不是运营商所为不好说,因为据我统计有联通的有电信的,而且地区也不一样。
keinx
2017-03-27 11:34:02 +08:00
@MuaGeWang
你能确定这个是运营商所为还是 cnzz 那边的问题吗?
taozhijiangscu
2017-03-27 11:42:45 +08:00
https 正常, 23333
morethansean
2017-03-27 11:46:43 +08:00
@denghongcai
@keinx 曾几何时 cdn 回源的时候被运营商劫持导致 cdn 上的文件就是被劫持的……不管你怎么挂代理都还是那样……
taozhijiangscu
2017-03-27 12:31:30 +08:00
回源也可以 https 啊
ragnaroks
2017-03-27 12:39:52 +08:00
cnzz 不就是因为被劫持的多了所以搞了 https?
RobertYang
2017-03-27 13:40:02 +08:00
@woshinide300yuan 没用,应该是统计 js 没有 hsts 的锅?最明显的例子是 it 之家,联通电信均有出现
benbenlang
2017-03-27 15:49:01 +08:00
看了下没问题啊。。。应该不是 cnzz 的问题,老牌子统计了,比百度省心。
dot
2017-03-27 16:44:13 +08:00
全站 HTTPS 可避免…… CNZZ 用了很久了,貌似一直也没啥问题
morethansean
2017-03-27 17:35:45 +08:00
@taozhijiangscu 但是回源也可以选择协议跟随啊……
Chalice
2017-03-27 17:37:22 +08:00
@MuaGeWang 我这里是随机劫持
b7898585
2017-03-27 22:15:31 +08:00
<script type="text/javascript">var cnzz_protocol = (("https:" == document.location.protocol) ? " https://" : " http://");document.write(unescape("%3Cspan id='cnzz_stat_icon_4906525'%3E%3C/span%3E%3Cscript src='" + cnzz_protocol + "s96.cnzz.com/stat.php%3Fid%3D4906525%26show%3Dpic1' type='text/javascript'%3E%3C/script%3E"));</script>
这行算 http 还是 https ?
zgzh
2017-03-27 23:29:34 +08:00
@crab 收下了~谢
Soar360
2017-03-28 12:10:06 +08:00
换 HTTPS 吧。
bianke
2017-03-28 16:48:05 +08:00
什么劫持不劫持,根本就是 cnzz 自己搞的木马,估计这家公司免费统计成本太高,老板最近穷疯了,卖这种流量。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/350456

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX