lilydjwg
小狐狸
小狐狸
  • UID32685
  • 注册日期2010-04-29
  • 最后登录2010-09-22
  • 发帖数12
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
15楼#
发布于:2010-04-28 19:29
feixinkk:我这几天 是经常弹出 http://58.53.192.203:3437/images/20100504/154820648.jpg
这个啊!不知道是不是电信的!
回到原帖
恭喜你,这个就是湖北电信所用的IP地址及端口号。你这张图片就是我昨天截到图但没有截到地址和源代码的那个。
zj45499
千年狐狸
千年狐狸
  • UID29472
  • 注册日期2009-07-03
  • 最后登录2014-10-06
  • 发帖数1158
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
16楼#
发布于:2010-04-28 19:29
lilydjwg:恭喜你,这个就是湖北电信所用的IP地址及端口号。你这张图片就是我昨天截到图但没有截到地址和源代码的那个。回到原帖

..何以见得? 口说无凭哦//


zj45499
千年狐狸
千年狐狸
  • UID29472
  • 注册日期2009-07-03
  • 最后登录2014-10-06
  • 发帖数1158
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
17楼#
发布于:2010-04-28 19:29
以后出现了一定要记得截图! 带URl的.


zerroking
小狐狸
小狐狸
  • UID17562
  • 注册日期2007-03-22
  • 最后登录2024-02-02
  • 发帖数74
  • 经验39枚
  • 威望0点
  • 贡献值16点
  • 好评度2点
  • 社区居民
18楼#
发布于:2010-04-28 19:29
Debian+firefox,武汉电信,弹广告出来了。
loltime
小狐狸
小狐狸
  • UID25466
  • 注册日期2008-07-17
  • 最后登录2012-04-05
  • 发帖数7
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
19楼#
发布于:2010-04-28 19:29
还需要证明吗

推送ip后的推送值
aduser=YTEyOTc4MDY一般为编码后的宽带账号 这账号只有你电信运营商掌握
aduser=YTEyOTc4MDY
解码后
aduser=a1297806
zj45499
千年狐狸
千年狐狸
  • UID29472
  • 注册日期2009-07-03
  • 最后登录2014-10-06
  • 发帖数1158
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
20楼#
发布于:2010-04-28 19:29
loltime:还需要证明吗

推送ip后的推送值
aduser=YTEyOTc4MDY一般为编码后的宽带账号 这账号只有你电信运营商掌握
aduser=YTEyOTc4MDY
解码后
aduser=a1297806
回到原帖

童鞋...不是就你一个人知道这些...
我早就查过了..
这些加密过的东西 跟我的帐号完全无关. 这也是我觉得不是电信的广告的原因之一


zj45499
千年狐狸
千年狐狸
  • UID29472
  • 注册日期2009-07-03
  • 最后登录2014-10-06
  • 发帖数1158
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
21楼#
发布于:2010-04-28 19:29
截图! 一定要截图!

另外那个说Ip的 如果有证明请给出证明..


loltime
小狐狸
小狐狸
  • UID25466
  • 注册日期2008-07-17
  • 最后登录2012-04-05
  • 发帖数7
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
22楼#
发布于:2010-04-28 19:29
zj45499:截图! 一定要截图!

另外那个说Ip的 如果有证明请给出证明..
回到原帖


不是我说 你有点嗳 还证明

直接QQ 800027100

把你推送的广告截图给它就解决了~费劲
lilydjwg
小狐狸
小狐狸
  • UID32685
  • 注册日期2010-04-29
  • 最后登录2010-09-22
  • 发帖数12
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
23楼#
发布于:2010-04-28 19:29
lilydjwg
..何以见得? 口说无凭哦//
回到原帖


首先,该 IP 的广告我见过一次(只抓到了 URI),在 php.net 上,中文的,显示不可能是 php.net 做的,并且在数秒后销声匿迹。其次,不太可能是服务器感染病毒。一是人家服务器不是那么好入侵的,二是不止 php.net 一家的服务器出现该广告,三是在英文技术站放这类广告明显不是明智之举。再次,不可能是我的电脑感染了病毒。我使用的是 Ubuntu Linux,广告病毒显然不可能看好该平台。最后,我和中国电信之间经由 Mercury SOHO Router 连接,显然不会是它感染了病毒。那么,最可能的情况就是,在中国电信的某个路由上数据被窜改,所以,它是电信的。而经查,该(静态) IP 属于湖北电信,所以它不太可能是其它电信所为。

所以我的推论就是电信所为,只是没有充分的证据。

当然,还会有其它我没有想到的推论,大家不妨说出来讨论下。
zj45499
千年狐狸
千年狐狸
  • UID29472
  • 注册日期2009-07-03
  • 最后登录2014-10-06
  • 发帖数1158
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
24楼#
发布于:2010-04-28 19:29
.....我也是这么分析的....
但是武汉电信坚决不承认是他们的 而且 还帮我查了Ip 说是仙桃的IP.
已经发送到仙桃电信   还在处理中.


zj45499
千年狐狸
千年狐狸
  • UID29472
  • 注册日期2009-07-03
  • 最后登录2014-10-06
  • 发帖数1158
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
25楼#
发布于:2010-04-28 19:29
看它怎么自圆其说把


lilydjwg
小狐狸
小狐狸
  • UID32685
  • 注册日期2010-04-29
  • 最后登录2010-09-22
  • 发帖数12
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
26楼#
发布于:2010-04-28 19:29
第三次了……

截到的网页文件,脚本文件,以及抓包文件(可用 Wireshark 打开)。

文件列表见 https://dl.dropbox.com/u/1372730/antitelecom/readme.txt,直接改 readme.txt 为相应的文件名即可取得文件。

我在想,如果利用 wget 把其中的广告链接抓取个千来遍会如何?
zerroking
小狐狸
小狐狸
  • UID17562
  • 注册日期2007-03-22
  • 最后登录2024-02-02
  • 发帖数74
  • 经验39枚
  • 威望0点
  • 贡献值16点
  • 好评度2点
  • 社区居民
27楼#
发布于:2010-04-28 19:29
zj45499:截图! 一定要截图!

另外那个说Ip的 如果有证明请给出证明..
回到原帖


截图+IP的证明来了。
zj45499
千年狐狸
千年狐狸
  • UID29472
  • 注册日期2009-07-03
  • 最后登录2014-10-06
  • 发帖数1158
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
28楼#
发布于:2010-04-28 19:29
..汗..该死的电信 ,.改口说潜江的Ip了!1....

我的情况基本都跟你一样 广告是一样的
楼上.你为什么说"确认为武汉电信的IP"????


zerroking
小狐狸
小狐狸
  • UID17562
  • 注册日期2007-03-22
  • 最后登录2024-02-02
  • 发帖数74
  • 经验39枚
  • 威望0点
  • 贡献值16点
  • 好评度2点
  • 社区居民
29楼#
发布于:2010-04-28 19:29
zj45499:..汗..该死的电信 ,.改口说潜江的Ip了!1....

我的情况基本都跟你一样 广告是一样的
楼上.你为什么说"确认为武汉电信的IP"????
回到原帖


http://www.123cha.com/ip/?q=58.53.192.203
游客

返回顶部