网宿作死还是被黑?
观察到一个劫持,导致网站功能无法使用,但目前不知道他要干嘛,
因为目前他只是劫持插入空白代码,没有放广告,也没有放马。
(无安全措施请勿访问) http://8.525cm.com/v2/v.php?id=105 (无安全措施请勿访问)
从来没发现过这种单一大规模的劫持,除了被黑,很少有人能控制这么多省运营商。
不排除运营商,但我看阿里云都被劫持了就觉得蹊跷。
劫持后的代码:

正常代码:

问题网宿 CDN 节点:(他是随机劫持,有些可能漏网)
安徽合肥移动 浙江温州移动 山东移动 北京移动
福建福州电信
河北廊坊联通 山西晋城联通 山西晋中联通 北京联通
被劫持的用户端线路:(他是随机劫持,有些可能漏网)
福建移动 重庆移动 海南移动 陕西移动 上海移动 江苏移动 广西移动 河南移动 四川移动 江西移动 内蒙古移动 山东移动
河北联通 天津联通 山西联通 山东联通 北京联通 辽宁联通 内蒙古联通
广西电信
武汉教育网
最关键的是阿里云 北京线路居然被劫持!这个除了 CDN 问题,或北京联通给阿里云的线路不干净,不然没法解释了。
这个数据跟我以前统计的一些很类似,比如这次发现的广西电信是电信劫持最严重的一个省份,联通那几个省份平时也属于最不干净的。不排除一个人控制了这些省份运营商的设备,比如北京移动、江苏移动就是一个家伙在搞。再次说明他是高几率随机劫持,十有七八。这个只有漏网,没有多的。
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676471748142305280.html