• 请不要在回答技术问题时复制粘贴 AI 生成的内容
wolfperson90
V2EX  ›  程序员

访问 baidu.com 被跳转,这是什么劫持

  •  
  •   wolfperson90 · Jun 13, 2017 · 5689 views
    This topic created in 3282 days ago, the information mentioned may be changed or developed.

    访问 baidu.com

    Request URL:http://baidu.com/ Request Method:GET Status Code:302 Moved Temporarily Remote Address:180.149.132.47:80 Referrer Policy:no-referrer-when-downgrade

    Response Headers view source Connection:close Content-Type:text/html Location:https://m.baidu.com/?from=1019080x

    坐标南京,电信网络,测试:windows 和 mac 均如此。

    24 replies    2017-06-19 10:57:11 +08:00
    akuo
        1
    akuo  
       Jun 13, 2017
    百度推广?后面 from 参数跟着的就是那个推广人的 ID ?进去搜索点击广告都有分成的?是这个套路吗?
    virusdefender
        2
    virusdefender  
       Jun 13, 2017   ❤️ 1
    XiaoFaye
        3
    XiaoFaye  
       Jun 13, 2017
    这种情况统称为:天朝劫持
    vus520
        4
    vus520  
       Jun 13, 2017
    有一种劫持叫运营商劫持。
    zealot0630
        5
    zealot0630  
       Jun 13, 2017
    你的路由器被人黑了吧 或者你偷别人到无线路由上网?
    Jasmine2016
        6
    Jasmine2016  
       Jun 13, 2017
    这是保护性劫持,可让你避免因访问百度而造成电脑中毒、信息获取错误等现象发生。
    morethansean
        7
    morethansean  
       Jun 13, 2017
    @Jasmine2016 看仔细点……
    Jasmine2016
        8
    Jasmine2016  
       Jun 13, 2017
    @morethansean 我连看都没看。
    Jasmine2016
        9
    Jasmine2016  
       Jun 13, 2017
    @morethansean 而且我也看不懂。。。不是 IT 行业的人 T_T
    raysonx
        10
    raysonx  
       Jun 13, 2017
    TCP 抢答,伪造 HTTP 302 重定向到返利链接。
    zpf124
        11
    zpf124  
       Jun 13, 2017
    @Jasmine2016 你是恶搞还是认真的?!!!
    wuchangming89
        12
    wuchangming89  
       Jun 13, 2017
    www.baidu.com 跳到 m.baidu.com,没问题吧。
    m.baidu.com 是百度的移动端版本
    zpf124
        13
    zpf124  
       Jun 13, 2017
    DNS 劫持, 通过抢答,返回一个 IP ,180.149.132.47, 让你的浏览器以为这个地址是百度的,然后去这个地址访问。

    这个地址再通过 web 服务 返回一个 302 的重定向请求, 将的请求改成 :https://m.baidu.com/?from=1019080x


    在我这非电信网络访问,这个 ip 是 302 到百度首页的,不过方法有点逗...

    ntdll
        14
    ntdll  
       Jun 13, 2017
    @raysonx ......求科普 t.....tcp 如何抢答.....😀
    mytsing520
        15
    mytsing520  
    PRO
       Jun 13, 2017
    baidu.com 本身实际上就是 302 啊,302 到 www.baidu.com。。
    最终流量是到 www 的没问题啊
    imn1
        16
    imn1  
       Jun 13, 2017
    nslookup baidu.com
    Server: 127.0.0.1
    Address: 127.0.0.1#53

    Non-authoritative answer:
    Name: baidu.com
    Address: 220.181.57.217
    Name: baidu.com
    Address: 111.13.101.208
    Name: baidu.com
    Address: 123.125.114.144
    Name: baidu.com
    Address: 180.149.132.47
    Totato5749
        17
    Totato5749  
       Jun 13, 2017
    @zpf124 修改 dns 服务器应该可以治吧? 比如改成谷歌 8888 ?
    raysonx
        18
    raysonx  
       Jun 13, 2017 via Android
    @gam2046 旁观者攻击,链路上的并联设备伪造 IP 地址和 HTTP 报文,赶在真正的服务器相应之前抢答。
    zpf124
        19
    zpf124  
       Jun 13, 2017
    @Totato5749 国内 8888 已被屏蔽.... 可以用阿里或百度的 nds。
    Jasmine2016
        20
    Jasmine2016  
       Jun 14, 2017
    @zpf124 当...当然是恶搞了。。
    lslqtz
        21
    lslqtz  
       Jun 14, 2017
    @gam2046 dns 是 udp...
    wolfperson90
        22
    wolfperson90  
    OP
       Jun 19, 2017
    @virusdefender 直接访问 www 确实正常的,习惯不带 www 的人表示 hin 痛苦
    wolfperson90
        23
    wolfperson90  
    OP
       Jun 19, 2017
    @zealot0630 公司路由器,没偷😂
    wolfperson90
        24
    wolfperson90  
    OP
       Jun 19, 2017
    @Jasmine2016 黑的漂亮
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5322 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 67ms · UTC 09:13 · PVG 17:13 · LAX 02:13 · JFK 05:13
    ♥ Do have faith in what you're doing.