最近有没有针对微信 webview 的黑产攻击?或者微信自身 webview 的 bug?

2022-01-04 23:38:15 +08:00
 phpfpm

我们自己的落地页是 vue 的前后端分离,

最近出现几起这样的客户端 case:

用户在公众号打开链接之后,首先进入的是正确的 index 路由

GET /foo => index.html 请求长度都没问题。

之后就不再继续请求后续的 js 了,直接跳走到其他公众号,其他落地页

从服务端的日志来看后续的 js chunk 都没有被请求和加载。

问题出现在 Android 手机居多,有一起是出现在 ios 设备,表现是卡在 index.html 的请求不动了,甚至都不请求同一页面的 favicon.ico ,就太奇怪了。

补充信息:

链路都已开启 ssl ,不会是中间人攻击 引入的第三方 js 一个是 iconfont 的 css ,一个是火山引擎的统计,除此以外没有更多的第三方 js 了。

目前怀疑的几个方向:

  1. 出问题的客户手机中毒了
  2. 我们 js 打包出现了问题,打包的时候引入了一些导流的代码
  3. 钝角
1624 次点击
所在节点    全球工单系统
5 条回复
TongNianShanHe
2022-01-05 01:36:33 +08:00
是同一个公众号吗?是的话看下代码有没有奇怪的跳转?
如果不是就用微信开发者工具或者浏览器看一下 console 试试?有可能是路径问题?
shoaly
2022-01-05 07:33:48 +08:00
对方可能只是一个爬虫
phpfpm
2022-01-05 14:05:38 +08:00
@TongNianShanHe 我们自己的公众号。
如果有现场的话我们直接抓包了。。无奈没有啊


@shoaly 并不是,真实用户。
ahu
2022-01-05 19:55:58 +08:00
可能是 dns 劫持
phpfpm
2022-01-05 22:47:22 +08:00
@ahu 不会的吧,有 tls 劫持也没用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/826225

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX