我想我也要起诉华数宽带了

2017-06-08 20:21:51 +08:00
 hard2reg

今天晚上打开小米路由器 APP 的时候发现这样了。 连续两次打开这样,结果启动抓包软件发现无法复现了。 打算上传 V2EX 求证是路由器插入的还是运营商插入的( Roast:小米自带的广告拦截形同虚设,真是废物!) 看来一定是 ISP 干的了。DNS 是 114 和 DNSPod 的。

正准备上传图片发现 imgur.com 也被劫持了。必须 https 才不会跳转赌场网站。 利益相关 https://www.v2ex.com/t/365883 https://www.v2ex.com/t/365546

@zts1993 你看看你那是不是也这样 @sbbeta 工信部投诉的话应该选择虚拟运营商? 之前和华数客服多次通话,技术部甩锅,大概的意思就是无法处理。

追加一条昨晚的情况。打开百度词典底部被插入色情广告!

3973 次点击
所在节点    宽带症候群
34 条回复
blessme
2017-06-08 20:23:16 +08:00
必将败诉。
hard2reg
2017-06-08 20:26:40 +08:00
@blessme 这些证据足够了吧
hard2reg
2017-06-08 20:27:27 +08:00
@zts1993
你看看你那是不是也这样
@sbbeta
工信部投诉的话应该选择虚拟运营商? 之前和华数客服多次通话,技术部甩锅,大概的意思就是无法处理。
121121121
2017-06-08 20:45:55 +08:00
所以网站要启用 ssl 啊,小米居然还没有用 ssl ?
zts1993
2017-06-08 20:46:55 +08:00
@hard2reg #3 经常遇到。类似的。
hard2reg
2017-06-08 20:48:47 +08:00
@121121121 没,目测可以让高人写一个 https 插件
@zts1993 真的老油条华数,刚刚又上工信部举报了一波,上次好像没举报成功。
zts1993
2017-06-08 20:56:29 +08:00
@hard2reg #6 是不是手机上特别容易出现。。电脑上好像没有。
hard2reg
2017-06-08 20:59:19 +08:00
@zts1993 电脑上我也没遇到过
zts1993
2017-06-08 21:01:34 +08:00
@hard2reg #8 电脑上比较少。主要是下载缓存劫持。手机上还有 apk 包随机劫持(多次下载之后劫持消失 ///)
hard2reg
2017-06-08 21:13:48 +08:00
@zts1993 刚刚设置了下 host,把被劫持的域名指向了路由器管理地址结果还是被 302 了。我不知道为什么这么牛逼。

Request URL:http://outlook.com/
Request Method:GET
Status Code:302 Redirect
Remote Address:192.168.31.1:80
Referrer Policy:no-referrer-when-downgrade
Response Headers

HTTP/1.1 302 Redirect
Content-Type: text/html; charset=UTF-8
Content-Length: 69
Connection: close
Location: http://597168.net
Expires: Thu, 01 Jan 1970 00:00:01 GMT
Cache-Control: no-cache
MiCGI-Switch: 1 0
MiCGI-TproxyInfo: 192.168.31.1:80
MiCGI-Upstream: outlook.com
MiCGI-Client-Ip: 192.168.31.143
MiCGI-Host: outlook.com
MiCGI-Http-Host: outlook.com
MiCGI-Server-Ip: 192.168.31.1
MiCGI-Server-Port: 80
MiCGI-Status: AUTOPROXY
MiCGI-Preload: no
Request Headers

GET / HTTP/1.1
Host: outlook.com
Connection: keep-alive
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, sdch
Accept-Language: zh-CN,zh;q=0.8
crytis
2017-06-08 21:17:04 +08:00
这个怎么知道是百度自带的还是劫持的?
hard2reg
2017-06-08 21:18:24 +08:00
@crytis 看右上角的叉的样式我觉得是劫持的。

@zts1993 刚刚复现了!朋友微信发给我一个 http 链接,有广告!样式和路由器的图一模一样。
stanfordwang
2017-06-08 21:26:23 +08:00
imgur.com 是不是会跳转到澳门威尼斯人…
hard2reg
2017-06-08 21:36:04 +08:00
@stanfordwang 之前是的,现在已经是澳门十六浦了。它有个固定的全数字中转域名!
Devmingwang
2017-06-08 21:36:32 +08:00
和山东联通一模一样。。。。。都有这种行为。。。。
liyiecho
2017-06-08 21:38:50 +08:00
唉,我这 http 劫持是广告+返利链接🤣🤣🤣
hard2reg
2017-06-08 21:43:24 +08:00
@liyiecho 还有返利链接? 哪里看到的
liyiecho
2017-06-08 21:48:08 +08:00
@hard2reg #17 我的是 jd 的 http 链接被劫持了,打开就跳转到返利链接。广告,返链也就算了,有些还是钓鱼链接,唉。。。
hard2reg
2017-06-08 22:03:17 +08:00
@stanfordwang
@zts1993
刚刚又打了一次华数客服,技术部的网管表示华数,移动,电信三网访问均正常。太不要碧莲了。
zts1993
2017-06-08 22:09:14 +08:00
@hard2reg #19 要拿出证据啊,抓包呢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/367050

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX