全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: txjcv
打印 上一主题 下一主题

这些搞GWF污染的黑产真牛逼

[复制链接]
41#
发表于 2021-6-16 20:41:31 | 只看该作者
本帖最后由 option 于 2021-6-16 20:42 编辑

可以直接在广域网路由之间劫持http 301 跳转的地址!   应该是跟以前电信插广告一样的,可能就是那批人做的

更简单的是,在IP所在的机房,然后跟他们谈,在入口处给你劫持了。
43#
发表于 2021-6-16 21:30:13 | 只看该作者
还确实是牛叉技术
44#
发表于 2021-6-16 22:24:51 来自手机 | 只看该作者
了解一下iis劫持,只有蜘蛛能访问页面。
45#
发表于 2021-6-16 22:30:54 | 只看该作者
求安排脚本之家
46#
发表于 2021-6-16 23:19:39 | 只看该作者
ouou8 发表于 2021-6-16 19:58
就算国外也要对刷,但真实网络不存在的,谷歌蜘蛛怎么爬得如来,大佬指点一下。
总得给蜘蛛一个入口啊。 ...

有一个词叫劫持
47#
发表于 2021-6-16 23:44:12 | 只看该作者
有没有可能是控制了某个js文件呢,比如很多cms引用了jQuery的库,这个库又是在线的,如果控制这个在线库的话,想给你展示什么内容就展示什么内容。
48#
发表于 2021-6-17 05:43:18 | 只看该作者
option 发表于 2021-6-16 20:41
可以直接在广域网路由之间劫持http 301 跳转的地址!   应该是跟以前电信插广告一样的,可能就是那批人做的
...

这种攻击有什么好的解决办法吗?
49#
发表于 2021-6-17 10:00:56 | 只看该作者
gyjys43043 发表于 2021-6-17 05:43
这种攻击有什么好的解决办法吗?

不用跳转,不过他们可以自建跳转,可爬虫站申请只进行https请求,浏览器我记得好像有个hsts之类的名单,直接请求是https,现在听转主流浏览器都要直接发https请求先了,爬虫那些就不知道了
50#
 楼主| 发表于 2021-6-17 11:06:02 | 只看该作者
z13579 发表于 2021-6-16 23:44
有没有可能是控制了某个js文件呢,比如很多cms引用了jQuery的库,这个库又是在线的,如果控制这个在线库的 ...

我看了代码用的是cdn.staticfile.org这个库
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-18 18:22 , Processed in 0.178911 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表