eilern
狐狸大王
狐狸大王
  • UID22371
  • 注册日期2007-12-20
  • 最后登录2017-10-13
  • 发帖数468
  • 经验10枚
  • 威望1点
  • 贡献值20点
  • 好评度13点
  • 社区居民
阅读:9392回复:20

广东电信的流氓行径,抓着现行了。。

楼主#
更多 发布于:2011-01-12 20:17
刚刚用firefox从书签中打开本论坛首页,结果浏览器显示如下:
1.1 200 OK
Server: Apache/2.0.43
Content-Type: text/html
Expires: -1000
Cache-Control: no-cache
Connection: close
Date: Wed, 12 Jan 2011 19:56:29 GMT
Content-Length: 1008

 <html><head><meta http-equiv='pragma' content='no-cache'/><meta
http-equiv='expires' content='-1'/><script>var stat_path='http://121.15.207.199:80/stat.aspx?p=1294833389|1472454|952|0|0|0';var
cnt_path='';window.setInterval('window.status=location.href',
200);</script></head><body scroll='no' style='border:0; margin:0; padding:0;'
id='mainbody'><iframe src='about:blank' width='100%' height='100%'
frameborder='0'></iframe><script language='JavaScript' src='http://121.15.207.29:1010/openV4.js'></script>
<script language='JavaScript'>
var content='http://gd.ct10000.com//resources/Images/cms/push/gd/sc/index.html?p=1294833389|1472454|952|0|0|0&param=ABioyajZGekprCz8jKys/PyMnHx8rMv87JzNGYm9mPkJOWnIaWm8LGys3ZjJCKjZyaio2TwoiIiNGZlo2amZCH0ZGai9GckdCRmoiZkI2K';
var old_url='https://www.firefox.net.cn/newforum/index.php?1294833389';
var param='380|280|9';
if(checkpop(stat_path))
{try{OpenWin(content,stat_path,cnt_path,old_url);}catch(e){}}
else{location.href = old_url;}
</script>
</body></html>

��

有图有真相,看附件。广东电信时不时给我们的网页中加点弹窗广告或者嵌入广告。无耻至极。只不过一直用firefox阻止了这些。偶尔用ie能看到。这一次可算抓住了。
eagle5678
千年狐狸
千年狐狸
  • UID4956
  • 注册日期2005-04-10
  • 最后登录2023-04-02
  • 发帖数1247
  • 经验204枚
  • 威望0点
  • 贡献值120点
  • 好评度3点
1楼#
发布于:2011-01-12 20:17
铁桶
asdf123456
千年狐狸
千年狐狸
  • UID32588
  • 注册日期2010-04-16
  • 最后登录2020-02-17
  • 发帖数1088
  • 经验299枚
  • 威望0点
  • 贡献值50点
  • 好评度10点
  • 社区居民
  • 忠实会员
2楼#
发布于:2011-01-12 20:17
流氓特色
nobbs
火狐狸
火狐狸
  • UID29595
  • 注册日期2009-07-11
  • 最后登录2015-07-24
  • 发帖数185
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
3楼#
发布于:2011-01-12 20:17
一提这事,恨透了联通(网通),,,xxxxxx
有問題先搜索,搜索不到再問。 人若有志應該不怕遲!
amysnail
小狐狸
小狐狸
  • UID32450
  • 注册日期2010-04-01
  • 最后登录2014-12-09
  • 发帖数66
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2011-01-12 20:17
铁通偶尔也会跳的-,-
Cye3s
千年狐狸
千年狐狸
  • UID155
  • 注册日期2004-11-25
  • 最后登录2024-04-28
  • 发帖数1322
  • 经验95枚
  • 威望0点
  • 贡献值34点
  • 好评度14点
  • 社区居民
  • 忠实会员
5楼#
发布于:2011-01-12 20:17
fang5566:不单电信,(联通)网通、铁通都有。
我记得我这里打开网页都会先连到61.148.xx.xx的ip地址 然后才打开网页,这个ip地址也是电信的。
回到原帖

电信是会搞这个,不过好办
// ==UserScript==
// @name         Remove ISP Redirection
// @description  Remove ISP(China Telecom) Redirection
// @include      main
// @author       Cye3s
// @version      1.0.20090621
// ==/UserScript==

var ispHijackObserver = {
	observe: function(subject,topic,data){
		if(topic != 'http-on-examine-response') return;
		var http = subject.QueryInterface(Components.interfaces.nsIHttpChannel);
		if (http.responseStatus.toString() != '302') return;
		try{var url = http.getResponseHeader('Location');}catch(e){return;}
	  if (/http:\/\/[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}\/req.php\?str1=[0-9]+&t=[0-9]+&str2=/.test(url)){
		  http.setResponseHeader('Location',url.substring(url.lastIndexOf("&str2=http://")+6,url.length),false);
	  }
  },
  register: function() {
  	this.initialized = true;
  	Components.classes["@mozilla.org/observer-service;1"]
  	.getService(Components.interfaces.nsIObserverService)
  	 .addObserver(ispHijackObserver, "http-on-examine-response", false);
  },
  unregister: function() {
  	Components.classes["@mozilla.org/observer-service;1"]
  	.getService(Components.interfaces.nsIObserverService)
  	 .removeObserver(ispHijackObserver, "http-on-examine-response");
  }
}

ispHijackObserver.register();
window.addEventListener("unload",ispHijackObserver.unregister,false);
我很懒...
zhuzhi00
火狐狸
火狐狸
  • UID33710
  • 注册日期2010-08-16
  • 最后登录2021-07-31
  • 发帖数130
  • 经验130枚
  • 威望0点
  • 贡献值12点
  • 好评度2点
  • 社区居民
  • 忠实会员
6楼#
发布于:2011-01-12 20:17
一共出现过两次弹广告的问题,一出现我立马就打10000号。
啦啦啦,现在快1年了,都没再出现过弹窗了。
中国谋智被曝流氓代码 官方:是别人太肮脏
幽谷
小狐狸
小狐狸
  • UID35122
  • 注册日期2011-01-23
  • 最后登录2011-01-23
  • 发帖数1
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2011-01-12 20:17
renior:没必要真么较真吧回到原帖
网通、铁通我没有用过,电信是有这么流的
renior
火狐狸
火狐狸
  • UID12469
  • 注册日期2006-04-25
  • 最后登录2019-05-01
  • 发帖数169
  • 经验14枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
8楼#
发布于:2011-01-12 20:17
没必要真么较真吧
linwenzhi7
千年狐狸
千年狐狸
  • UID31370
  • 注册日期2009-12-13
  • 最后登录2024-05-05
  • 发帖数1001
  • 经验243枚
  • 威望0点
  • 贡献值180点
  • 好评度23点
  • 社区居民
  • 忠实会员
9楼#
发布于:2011-01-12 20:17
中国的运营商都是这样!国外的我没用过不知道。
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
10楼#
发布于:2011-01-12 20:17
洛阳游子:天^下乌鸦一般黑回到原帖


中间少了个“朝”字
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
arch7819
火狐狸
火狐狸
  • UID30890
  • 注册日期2009-10-29
  • 最后登录2011-02-19
  • 发帖数153
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2011-01-12 20:17
我最近在更新 wallproxymod, 你去 googlecode wallprxoy 项目看看就知道了.

就是抓数据包, 发现是 电信的 302 重定向, 那么就忽略掉这次数据, 重新打开一个 socket 发送上次请求.

            def callback(source, object, stat):
                data= source.recv(8192)
                if object is self.connection:
                    # Location: http://61.131.89.148/req.php?str1=...&t=...&str2=(...)
                    if data.startswith(("HTTP/1.0 302","HTTP/1.1 302")) \
                    and "http://61.131.89.148/req.php" in data.split("\r\n\r\n",1)[0]:
                        source.close()
                        sock2= serve.connent(netloc)
                        logger.warn("Remove ISP 302: %s"%
                            re.findall("^Location: \S*",data,10)[0].split("&str2=",1)[1])                        
                        sock2.sendall(stat.get(0) or data0)
                        trans_sockio(self.connection, sock2, callback)
                        raise Igorn("Transport Changes")                    
                else:
eilern
狐狸大王
狐狸大王
  • UID22371
  • 注册日期2007-12-20
  • 最后登录2017-10-13
  • 发帖数468
  • 经验10枚
  • 威望1点
  • 贡献值20点
  • 好评度13点
  • 社区居民
12楼#
发布于:2011-01-12 20:17
arch7819:电信确实是这样, 我这里也会被重定向到 61.xx. 本来召集了几个肉鸡DDoS它, 后来发现不顶事, 反倒是我在DDoS的时候,由于61.xx拒绝我连接导致影响到其他的网络连接,(电信这个劫持手段是传输层和应用层分离的). 后来也懒的理了,自己写代理程序转发数据避开它.回到原帖


可否把它这个原理以及你的方法稍微详细说说?
arch7819
火狐狸
火狐狸
  • UID30890
  • 注册日期2009-10-29
  • 最后登录2011-02-19
  • 发帖数153
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2011-01-12 20:17
电信确实是这样, 我这里也会被重定向到 61.xx. 本来召集了几个肉鸡DDoS它, 后来发现不顶事, 反倒是我在DDoS的时候,由于61.xx拒绝我连接导致影响到其他的网络连接,(电信这个劫持手段是传输层和应用层分离的). 后来也懒的理了,自己写代理程序转发数据避开它.
liweizoujianghu
火狐狸
火狐狸
  • UID32776
  • 注册日期2010-05-08
  • 最后登录2016-08-14
  • 发帖数126
  • 经验15枚
  • 威望0点
  • 贡献值6点
  • 好评度0点
  • 社区居民
14楼#
发布于:2011-01-12 20:17
抓住又能拿他咋样了,没治。。
上一页
游客

返回顶部