今天逮着一次浏览器被电信ADSL劫持的页面脚本
回到家里打开Firefox浏览器,打开自己的网站后台,发现蹦出一个广告窗。疑惑的想到,自己的博客上没有放广告,怎么会有广告出来呢?第一感觉,网站被黑了,检查了服务器上的文件,没有被篡改,同时换用IE浏览器打开也没有广告蹦出了,再开一个FireFox窗口打开,也没有广告窗。
因为保留了刚刚火狐的现场,右键查看其他的页面代码都正常,只有出问题的页面代码如下:
-
<html>
-
<head>
-
<meta http-equiv='pragma' content='no-cache'/>
-
<meta http-equiv='expires' content='-1'/>
-
</head>
-
<body scroll='no' style='border:0; margin:0; padding:0;'>
-
<iframe src='about:blank' width='100%' height='100%' frameborder='0'></iframe>
-
<script language='JavaScript' src='http://220.189.126.10:2000/pushweb/open.js'></script>
-
<script language='JavaScript'>
-
var content='http://www.winvod.com/ad/20081117/ad_2.htm?p=1227193474|6539588|62|63|0|0¶m=ABioyajZGekprCl4WXhZmWjJeamo+P2Y+Qk5achpabwsnN2YqMmo2RnpKazcKXhZeFmZaMl5qaj4/ZnJaLhpabws/ZjJCKjZyaio2TwoiIiNGMipGRhorRnJCS0IiQjZuPjZqMjNCIj9KTkJiWkdGPl48=';
-
var old_url='http://www.sunnyu.com/wordpress/wp-login.php?';
-
var styles='width=400,height=300,left=0,top=0';
-
var stat_path = 'http://60.191.62.5/stat.aspx?p=1227193474|6539588|62|63|0|0';
-
try{
-
window.setInterval('window.status=location.href', 200);
-
OpenWin();
-
}catch(e){location.reload(true);}
-
</script>
-
</body>
-
</html>
看这段脚本,很明显是在正常页面前面无耻的包了一层广告脚本代码,弹出广告,重新浏览器加载访问的地址。要么是中毒了(但是现在报道Firefox中毒的好像比较少,难不成就那么幸运的被我碰到了?),要么就是用的浏览器被电信ADSL劫持了。
对照着里面的两个地址 用google 搜索了一下。
一个220.189.126.10 的机器是被当肉鸡教学用的(不过文章是06年的,现在应该没有用了),使用 http://220.189.126.10:2000/ 方式打开,大家猜猜会出现什么? 出现的居然是“中国电信宽带业务管理系统”。也许这篇文章之后他们就会将其消灭修改了吧。
另一个60.191.62.5出现在 杭州电信ADSL用户应该过滤的IP和方法 文章中。
我的情况基本满足文章中说明情况,而且由前面地址出现的页面很明显的是被电信ADSL劫持了。
想到在电信的宽带服务条款中好像没有说电信在用户浏览网页的时候可以强制推送广告,这算不算是电信的一种违约呢?
Popularity: 8% [?]
Random Posts
November 21, 2008 | Filed Under Uncategorized
Comments
3 Responses to “今天逮着一次浏览器被电信ADSL劫持的页面脚本”
强烈建议安装ssl。有一个非盈利组织在推免费的ssl,虽然还没有被广泛的浏览器所接受但是很有潜力。
http://www.cacert.org/
有什么技术疑问,可以发邮件咨询我。
[Reply]
使用adblockplus干掉这个脚本
[Reply]
有没有公益律师来个集体诉讼什么的,不能放任这帮流氓胡来
[Reply]