网络胁制,也不知咋样时候

背景:

不知咋样起,用手机端浏览新浪的效能变多了。

也不知咋样时候,浏览就成了这多少个样子,满屏是广告:

图片 1

手机端就那么点空间,三分之二都是广告,我靠!!!!!

于是乎,不断追寻着真相!!!

假使你在利用好游快爆APP的过程中,打开的页面上发现非当前页面提供的广告弹窗、页面错版浮层、长日子白屏,那意味着您的流量可能被胁制了。这些广告弹窗或者浮层与好游快爆无关

1:怀疑打赏插件:

密切的网友发现,我把打赏插件去了,而是径直换成了在底下的两张图纸。

在发现广告之初,我的思辨是这般的:

A:我发现其它人的博客基本没有广告。

B:只有我的博客有广告。

C:电脑没有,只有手机端出现。

据此,我狐疑自家的博客链接的第3方的网址引发的。

于是乎,我彻查了一下,发现引入了第三方打赏插件的JS。

神奇的是,当自己把JS删除,保存后,广告如故就消失了!!!

就此,我有肇事了,一个开源的JS,竟然偷偷摸摸插广告?

早就我想写文喷这种表现!

只是要写文,就要拿证据,因为,我无法不得到源代码,而且有截图!

于是乎,我新建了个Demo页,引入JS,在表哥大端浏览,期待它出来广告之时,竟然木有????

咋了,竟然超越我的意料?

于是乎,我越来越在园子里找,其余引用该插件人的博客。

用手机端浏览,发现,对方的博客竟然也尚无弹!!!

既然广告不弹了,就随便了,我也不再引入该JS,换成图片了!!!

图片 2

2:怀疑房东的网络或电信网络:

才过没1-2天,广告又袭来了,而且强化,从原来的1/3屏,到今天的2/3屏。

记忆很久前,我就写过一篇小说:简说宽带商的弹窗广告进化及网站应对之策(DNS威迫进化论)

所以,既然不是第三方插件,很有理由,相信网络的绑架!

再者,胁制手机端,我还没法,因为总括机端还是可以写个软件或改host屏蔽,手机端。。。唉!

忍了!!!!后来在闪存给dudu @了一个,希望它从源头处理。

dudu的上报是这么的:

图片 3

唯独今儿早上的一件事,让自家狐疑这事并不简单。

本身在另一个地段的地点访问时(另外电信网络),同样出现了广告,而且是一模一样的广告。

自我觉的运营商虽然弹广告,也是各自为政,分散小团体搞,不能够在一个市的局面上搞。

不过也并未艺术去验证。

这场合表示你所在的网络,被运营商网络威吓,当出现各个垃圾广告、页面错版、长日子白屏时;提议你转移其他网络,重新打开试试。

3:二度怀疑是cnzz插件

说二度,就是在怀疑打赏插件时,我博客也就只剩下引入cnzz插件了。

就在刚刚,1点多的时候,发现睡不着,手机浏览一下,又是满屏的广告,火大了!!!!!

玛尼,三更半夜又咋的,躺床上又咋的,起床开电脑,一定要彻查!!!!

开辟Fiddler来追踪,结果发现阻止不到(大概fiddler监听的是127.0.0.1,没细想)

于是乎打开了秋式广告杀的品种:

即便如此它现在早已退休,没怎么维护了,但它目前最好的效率就是用来阻止调试手机端的请求。

运转软件,牵记一下:

图片 4

默认监听着8888端口,Debug格局下,会输出所有请求的网址:

图片 5

继之把手机端的代理设置上:

图片 6

然后在表哥大浏览自己的博客,接着看输出的窗口音信:

“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_64\mscorlib\2.0.0.0__b77a5c561934e089\mscorlib.dll”,已跳过符号加载。已对模块进行了优化并启用了调试器选项“仅我的代码”。
“秋式广告杀手.exe”(托管): 已加载“F:\Code\开源代码\AdKiller\AdKiller\bin\Debug\秋式广告杀手.exe”,符号已加载。
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll”,已跳过符号加载。已对模块进行了优化并启用了调试器选项“仅我的代码”。
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll”,已跳过符号加载。已对模块进行了优化并启用了调试器选项“仅我的代码”。
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.dll”,已跳过符号加载。已对模块进行了优化并启用了调试器选项“仅我的代码”。
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_64\System.Web\2.0.0.0__b03f5f7f11d50a3a\System.Web.dll”,已跳过符号加载。已对模块进行了优化并启用了调试器选项“仅我的代码”。
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.dll”,已跳过符号加载。已对模块进行了优化并启用了调试器选项“仅我的代码”。
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.Xml.dll”,已跳过符号加载。已对模块进行了优化并启用了调试器选项“仅我的代码”。
在 System.Net.Sockets.SocketException 中第一次偶然出现的“System.dll”类型的异常
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_zh-CHS_b77a5c561934e089\mscorlib.resources.dll”,未加载符号。
“秋式广告杀手.exe”(托管): 已加载“C:\Windows\assembly\GAC_MSIL\System.resources\2.0.0.0_zh-CHS_b77a5c561934e089\System.resources.dll”,未加载符号。
在 System.ArgumentException 中第一次偶然出现的“mscorlib.dll”类型的异常
在 System.ArgumentException 中第一次偶然出现的“mscorlib.dll”类型的异常
线程 0x1adc 已退出,返回值为 0 (0x0)。
99,100
线程 0x1188 已退出,返回值为 0 (0x0)。
在 System.Net.Sockets.SocketException 中第一次偶然出现的“System.dll”类型的异常
99,100
99,100
99,100
2016/11/24 1:37:28 : http://www.cnblogs.com/cyq1162/
98,100
2016/11/24 1:37:28 : http://www.cnblogs.com/cyq1162/mvc/blog/sidecolumn.aspx?blogApp=cyq1162
97,100
96,100
2016/11/24 1:37:28 : http://www.cnblogs.com/mvc/Blog/GetBlogSideBlocks.aspx?blogApp=cyq1162&showFlag=ShowRecentComment,ShowTopViewPosts,ShowTopFeedbackPosts,ShowTopDiggPosts
95,100
2016/11/24 1:37:28 : http://common.cnblogs.com/script/jquery.js
94,100
2016/11/24 1:37:28 : http://s20.cnzz.com/stat.php?id=5244184&web_id=5244184
92,100
2016/11/24 1:37:28 : http://www.cnblogs.com/skins/nature/bundle-nature.css?v=SMSmqROZamyrz003uRLsZZQqisVE_ymEDyPy07GKHPw1
95,100
2016/11/24 1:37:29 : http://www.cnblogs.com/skins/naturepost_title.jpg
94,100
2016/11/24 1:37:29 : http://www.cnblogs.com/skins/nature/bundle-nature-mobile.css?v=hF5SyjmC3Zj_0xF2a1Td3ToNpOPUCyJX2ZHMzhdAhN81
95,100
2016/11/24 1:37:29 : http://www.cnblogs.comxml.gif
2016/11/24 1:37:29 : http://www.cnblogs.com/blog/customcss/20967.css?v=WcLrvDdPRmDYb+eeeB+wxgj0PsA=
95,100
96,100
2016/11/24 1:37:30 : http://www.cnblogs.com/bundles/blog-common.js?v=hH1lCMV8WaIu271Nx7jPuv36TENW9-RsSxziLxUpjtc1
95,100
2016/11/24 1:37:30 : http://www.cnblogs.com/bundles/blog-common.css?v=Rdf1BBttS5_qVaET1myrajVTd62BSCCoJA9fZxGv1ZM1
94,100
在 System.Net.Sockets.SocketException 中第一次偶然出现的“System.dll”类型的异常
94,100
线程 0x1bac 已退出,返回值为 0 (0x0)。
97,100
线程 0x694 已退出,返回值为 0 (0x0)。
线程 0x1ae0 已退出,返回值为 0 (0x0)。
线程 0x12b8 已退出,返回值为 0 (0x0)。
97,100
97,100
97,100
97,100
2016/11/24 1:38:29 : http://www.cnblogs.com/skins/natureg.gif
96,100
2016/11/24 1:38:29 : http://www.cnblogs.com/mvc/blog/news.aspx?blogApp=cyq1162
95,100
2016/11/24 1:38:29 : http://www.cnblogs.com/mvc/blog/calendar.aspx?blogApp=cyq1162&dateStr=
94,100
2016/11/24 1:38:29 : http://www.cnblogs.com/cyq1162/mvc/blog/sidecolumn.aspx?blogApp=cyq1162
93,100
2016/11/24 1:38:29 : http://gzs20.cnzz.com/stat.htm?id=5244184&r=&lg=zh-cn&ntime=1479921109&cnzz_eid=1678838998-1457592648-http://ing.cnblogs.com/&showp=375x667&t=路过秋天 - 博客园&h=1&rnd=458904010
92,100
2016/11/24 1:38:29 : http://a.liuzhi520.com/rt_zm/rt_adjs_common.php?id=10153
90,100
2016/11/24 1:38:29 : http://ix.hao61.net/d.js?cid=10153&umac=00:1B:33:28:AC:92&dmac=6c:19:8f:d1:a0:f6
89,100
2016/11/24 1:38:29 : http://wpa.qq.com/pa?p=2:272657997:41 &r=0.30709030851721764
88,100
线程 0xc74 已退出,返回值为 0 (0x0)。
2016/11/24 1:38:29 : http://rcv.union-wifi.com/hm.gif?from=15000&_cid=10153&_dmac=6c198fd1a0f6&_umac=001B3328AC92&_ctype=mb&_black=false&url=http://www.cnblogs.com/cyq1162/&_u=1479922708766-0
线程 0x184 已退出,返回值为 0 (0x0)。
88,100
2016/11/24 1:38:29 : http://cpro.baidustatic.com/cpro/ui/dm.js
线程 0x1a68 已退出,返回值为 0 (0x0)。
87,100
2016/11/24 1:38:29 : http://pub.idqqimg.com/qconn/wpa/button/button_11.gif
线程 0xf6c 已退出,返回值为 0 (0x0)。
86,100
88,100
2016/11/24 1:38:30 : http://www.cnblogs.com/skins/natureg_day.jpg
线程 0x17b8 已退出,返回值为 0 (0x0)。
87,100
2016/11/24 1:38:30 : http://www.cnblogs.com/mvc/Blog/GetBlogSideBlocks.aspx?blogApp=cyq1162&showFlag=ShowRecentComment,ShowTopViewPosts,ShowTopFeedbackPosts,ShowTopDiggPosts
线程 0x1730 已退出,返回值为 0 (0x0)。
90,100
2016/11/24 1:38:30 : http://www.cnblogs.com/skins/naturenner.gif
90,100
线程 0xf9c 已退出,返回值为 0 (0x0)。
2016/11/24 1:38:30 : http://www.cnblogs.com/skins/naturetit_list.jpg
线程 0xb38 已退出,返回值为 0 (0x0)。
92,100
2016/11/24 1:38:31 : http://www.cnblogs.com/skins/natureline.jpg
线程 0x16a4 已退出,返回值为 0 (0x0)。
2016/11/24 1:38:31 : http://www.cnblogs.com/skins/naturetop.gif
线程 0x1934 已退出,返回值为 0 (0x0)。
92,100
2016/11/24 1:38:31 : http://www.cnblogs.com/mvc/Follow/GetFollowStatus.aspx?blogUserGuid=2a5e360b-63cf-dd11-9e4d-001cf0cd104b&_=1479922708661
93,100
线程 0x1044 已退出,返回值为 0 (0x0)。
2016/11/24 1:38:32 : http://www.cnblogs.com/skins/naturetop_menu.gif
线程 0xefc 已退出,返回值为 0 (0x0)。

从输出的网址上看:

从gzs20.cnzz.com之后,就起来产出几个不有名的网站的跳转,最后就出来了。

当自身想再也刷新,来调节每个文件输出的音讯时,发现广告没有了,我靠,这是有灵活啊!!!

探寻一下cnzz弹广告的事:

图片 7

意识网上到处有cnzz弹广告的音信:

图片 8

哪些是“网络吓唬”?

但精神是不是它呢?

按照个人基本常识,可以90%断定它是发源,不过,有可是哦~~~~

所谓网络威吓,是指部分网络运营商或不法分子通过一定技术手段,控制用户的上网行为,让您打开不想打开的网页,看到不想看的广告,而那个都会给胁制者带去源源不断的低收入。

4:怀疑DNS被劫持!

自身看了一下处理器,并没有安装DNS,而手机,我是设置了8.8.8.8,4.4.4.4

网上也有介绍,可能是8.8.8.8以此也被恐吓了。

百川归海的可能也是,DNS胁制后,仅对有总括插件的动手,而且是任意的!

赶上“网络胁迫”该怎么做?

总结:

以此广告的插入,手法太叼了,而且反应极灵敏,一感知到有人查,就活动消失。

像博客的篇章,只要重新保存,也会消退一阵子。

虽说下边做出了预判,但并不曾100%的凭证来评释。

当下一体化的预装怀疑是:dns+js插件。

此时此刻已撤废8.8.8.8的dns,继续观望!

夜太深,写完入眠了~~~~

 

下一篇小说:有关开启.NET众筹在线培训的打招呼!

 

网络被恐吓后(遭受广告弹窗/页面错版浮层/长日子白屏等气象),你看看的页面内容往往境遇了故意的篡改,由此小爆哥指出您不用去点击页面上的浮层或弹窗。

当碰到网络吓唬导致页面出现广告、错版浮层、长日子白屏的情景,该如何处理:

1、可以先刷新(快爆页面右上角“刷新”按钮)页面,查看广告是否消失。

2、固然仍旧有广告或白屏,尝试切换其他网络试试。

设若出现以下弹窗,是好游快爆检测出你眼前下载页面被胁迫了,你所要下载的安装包并不是一日游,而是被交换为其他APP了,所以好游快爆会出现这个弹窗提醒我们,小爆哥提出遭逢这一个题材时,可以切换网络环境,重新尝试下载游戏,看是否还会并发这几个弹窗。

图片 9

3、假设由此切换网络也不可能解决威吓问题,可以与您的无绳电话机运营商互换寻求解决办法:

①摘取手机运营商,拨打对应电话:

移动用户请咨询:10086

联通用户请咨询:10010

电信用户请咨询:10000

②将页面出现广告弹窗的网址报给手机运营商,要求对方处理。

什么得到被广告弹窗恐吓的地方呢?

点击出现广告弹窗的好游快爆页面的享用按钮,即会出现“复制链接”选项,将链接复制在剪贴板上并粘贴在记事本中即可取得被胁制的地方了~!

运动页面地址获取格局:

图片 10

有趣味的技术派,也足以探讨这么些主意!

有DNS威胁的看恢复生机,教您什么样修改DNS!

作品地址(可复制此链接到浏览器打开查看):

http://www.miui.com/thread-3694289-1-1.html

注:不同的手机在修改DNS的格局上也许有些许不比,比如有的手机长按wifi状态图标,即可看出修改网络选项,大家可以按照自己手机的操作方法开展检索尝试。

比方问题还未缓解或者还有其余题目,可以出席好游快爆威迫反馈群
652659197展开上报,申请时请备注自己碰着的题目啊!

本人的运营商网络被威逼了咋办?>>>