今天我在开发网页的时候,发現右下角蹦出一个未加载的flash
我顺手点了一下,可以大钩子婆娘在线….
我日您妈,老子调试个网页容易吗调试着还瞎鸡巴蹦跶出一堆廣告代码,增加老子工作量
好的,稍安勿躁大不了明天打电话就是了。
现在分析一下这个的手段
接下来刷新网页,看看他是怎么加載的:
可以看出网页的<head>被劫持,加入了一个js文件
其中SSP是一种广告获取利益的方式,相关资料欢迎使用搜索引擎
这样大范围的劫持,插入广告代码获得的收入是不菲的。
之前绚丽彩虹服务全部上https也是这个原因中国严重,而且监管不力!!
得到此结束。明天打去
提交工单腾讯云后,客服答复会进行处理
之后劫持服务器发生了变更,首先是变成了“43.251.101.207”
使用XlchIP分析所在地为北京但是无法查询到服务商。
使用XlchIP分析所在地为新加坡显示服务商为“Rciol国际数据中心”。
(呵呵终于聪明了换成国外服务器了)
通过浏览器开发者控制台分析,手机端广告商为“有盟移动”
已经向对方反应该问题但未收到回复。
绚丽彩虹 , 版权所有丨如未注明 , 均为原创丨未经允许禁止转载