viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2024-04-27
  • 发帖数1970
  • 经验481枚
  • 威望1点
  • 贡献值360点
  • 好评度20点
  • 社区居民
  • 忠实会员
阅读:3450回复:19

本站有白毒js?

楼主#
更多 发布于:2015-04-02 15:42
_bdhmProtocol = (("https:" == document.location.protocol) ? "
https://" : " http://"); document.write(unescape("%3Cscript src='" +
_bdhmProtocol + "hm.baidu.com/h.js%3Fd85e0f4ceee480e1838e51d4d2ae6e67'
type='text/javascript'%3E%3C/script%3E")); <br /> <br />h.js在
第9页<br /><a href="https://drive.google.com/file/d/0ByrxblDXR_yqeUNZYU5WcjFCbXM/view?pli=1" target="_blank">https://drive.google.com/file/d/0ByrxblDXR_yqeUNZYU5WcjFCbXM/view?pli=1</a> <br />有介绍,不知道是不是同一个,我这看不到代码 <br />浏览时拦截到的,浏览了几个网站都有。会不会是传闻的攻击代码?
My Technical Blog: http://art-technical.blogspot.com/
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2024-04-27
  • 发帖数1970
  • 经验481枚
  • 威望1点
  • 贡献值360点
  • 好评度20点
  • 社区居民
  • 忠实会员
1楼#
发布于:2015-04-02 16:56
抓包查了下,有点像SYN攻击<br />
My Technical Blog: http://art-technical.blogspot.com/
qweszxc
千年狐狸
千年狐狸
  • UID39616
  • 注册日期2013-06-24
  • 最后登录2022-10-14
  • 发帖数1021
  • 经验929枚
  • 威望0点
  • 贡献值1012点
  • 好评度68点
  • 社区居民
  • 忠实会员
2楼#
发布于:2015-04-02 21:20
本站过年到现在一直都不太正常问题不断,很多网页一直在绕打不开不流畅登录有时也登录不了,管理员身份可以用360网站检测扫扫游客检测不了。现在发个回复贴也成问题绕了半天。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-25
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
3楼#
发布于:2015-04-02 21:26
这个还是得叫 fiag 来看看。
@fiag
Firefox More than meets your experience
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度139点
  • 社区居民
  • 最爱沙发
  • 忠实会员
4楼#
发布于:2015-04-02 21:41
使用 https://www.firefox.net.cn/,并没有看到有任何站外js。
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
5楼#
发布于:2015-04-02 22:02
论坛确实挂了百毒js
但这是通过https加载的
本身就不会被链路(Man-on-the-side)劫持

再说了
这次的劫持只发生在从国外访问国内时
而且因为一定几率才发生
你还要运气够好(或者说够坏)才行
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
6楼#
发布于:2015-04-02 22:05
qweszxc:本站过年到现在一直都不太正常问题不断,很多网页一直在绕打不开不流畅登录有时也登录不了,管理员身份可以用360网站检测扫扫游客检测不了。现在发个回复贴也成问题绕了半天。回到原帖
论坛现在是日本ip
是没有国际精品网加持的电信用户不多的几个可以全天正常直连打开的国外网站
看来你用的isp比电信还烂
DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2024-04-27
  • 发帖数1090
  • 经验833枚
  • 威望0点
  • 贡献值734点
  • 好评度21点
  • 社区居民
  • 忠实会员
7楼#
发布于:2015-04-02 22:18
不懂,什么症状?我没感觉有什么异常。
qweszxc
千年狐狸
千年狐狸
  • UID39616
  • 注册日期2013-06-24
  • 最后登录2022-10-14
  • 发帖数1021
  • 经验929枚
  • 威望0点
  • 贡献值1012点
  • 好评度68点
  • 社区居民
  • 忠实会员
8楼#
发布于:2015-04-02 22:42
aaaa007cn:论坛现在是日本ip
是没有国际精品网加持的电信用户不多的几个可以全天正常直连打开的国外网站
看来你用的isp比电信还烂
回到原帖
我的互联网服务提供商的确比电信还烂了许多,但本网站貌似也确实问题多多,刚才编辑了半天也编辑不了。我烂网开其他的很正常包括国外的和日本的只要没有被墙的能正常打开,本站不登录以游客浏览也发现很多时候都不太正常而且很不正常有时候多次根本就打不开,打开的网页竟然是空白标签页……。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-25
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
9楼#
发布于:2015-04-02 22:56
qweszxc:我的互联网服务提供商的确比电信还烂了许多,但本网站貌似也确实问题多多,刚才编辑了半天也编辑不了。我烂网开其他的很正常包括国外的和日本的只要没有被墙的能正常打开,本站不登录以游客浏览也发现很多时候都不太正常而且很不正常有时候多次根本就打不开,...回到原帖
我论坛虽然在国外,但是比其他国外网站都更快打开。论坛刚刚搬到linode时候更快。
Firefox More than meets your experience
qweszxc
千年狐狸
千年狐狸
  • UID39616
  • 注册日期2013-06-24
  • 最后登录2022-10-14
  • 发帖数1021
  • 经验929枚
  • 威望0点
  • 贡献值1012点
  • 好评度68点
  • 社区居民
  • 忠实会员
10楼#
发布于:2015-04-02 23:06
fang5566:我论坛虽然在国外,但是比其他国外网站都更快打开。论坛刚刚搬到linode时候更快。回到原帖
国内很多网站放在或用国外的服务器多了,我几乎秒开,关键不是速度而是要网站正常,经常上的网站经常用不太正常的时候连细微差别都能感觉到,本站快过年前就发现不太正常了而且是真的不太正常,你看网站里面也有乱码出现。
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
11楼#
发布于:2015-04-02 23:06
qweszxc:我的互联网服务提供商的确比电信还烂了许多,但本网站貌似也确实问题多多,刚才编辑了半天也编辑不了。我烂网开其他的很正常包括国外的和日本的只要没有被墙的能正常打开,本站不登录以游客浏览也发现很多时候都不太正常而且很不正常有时候多次根本就打不开,...回到原帖
可以f12打开开发者工具
然后去network面板观察连接状况

也可以ping
>ping www.firefox.net.cn

Pinging firefox.net.cn [106.186.27.151] with 32 bytes of data:

Reply from 106.186.27.151: bytes=32 time=43ms TTL=53
Reply from 106.186.27.151: bytes=32 time=46ms TTL=53
Reply from 106.186.27.151: bytes=32 time=48ms TTL=53
Reply from 106.186.27.151: bytes=32 time=45ms TTL=53

Ping statistics for 106.186.27.151:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 43ms, Maximum = 48ms, Average = 45ms

假设你用的windows
还可以用tcping.exe来检测与服务器特定端口的链接速度
>tcping www.firefox.net.cn 443

Probing 106.186.27.151:443/tcp - Port is open - time=47.241ms
Probing 106.186.27.151:443/tcp - Port is open - time=47.043ms
Probing 106.186.27.151:443/tcp - Port is open - time=46.993ms
Probing 106.186.27.151:443/tcp - Port is open - time=48.108ms

Ping statistics for 106.186.27.151:443
     4 probes sent.
     4 successful, 0 failed (0% loss).
Approximate trip times in milli-seconds:
     Minimum = 46.993ms, Maximum = 48.108ms, Average = 47.346ms

从我这里的数据看
本地电信到本论坛的连接甚至都比到大多数国内网站都要好……
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-25
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
12楼#
发布于:2015-04-03 00:37
qweszxc:国内很多网站放在或用国外的服务器多了,我几乎秒开,关键不是速度而是要网站正常,经常上的网站经常用不太正常的时候连细微差别都能感觉到,本站快过年前就发现不太正常了而且是真的不太正常,你看网站里面也有乱码出现。回到原帖
那不是乱码,里面字符明显都是html的语法。我估计是论坛所见即所得编辑器会抽风,显示出来的变成html编辑器形式。但这显然与你说的论坛连接有问题无关。还是 fiag 来看看吧。

@fiag
Firefox More than meets your experience
liuxb
非常火狐
非常火狐
  • UID26160
  • 注册日期2008-09-05
  • 最后登录2021-12-02
  • 发帖数659
  • 经验324枚
  • 威望0点
  • 贡献值184点
  • 好评度16点
13楼#
发布于:2015-04-03 00:55
是这个吗?
我的...
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2024-04-22
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
14楼#
发布于:2015-04-03 07:49
 嗯,百度统计的 js
上一页
游客

返回顶部