【原创】垃圾电信换新手法网页右下角狂弹广告

admin 2021年4月3日19:03:58评论30 views字数 1813阅读6分2秒阅读模式

    中国电信个狗日的,既然做出来着这种垃圾无耻下流的东西,他妈的就不要怕人骂你祖宗十八代。

    我们掏钱买的是宽带服务,不是花钱看广告!

网页右下角广告截图

事件起因:

    四天前开始,忽然发现百度首页右下角弹出广告!惊奇中,百度首页居然也有广告?不解,搜索之,未果。一连几天均是如此,怀疑是否中木马,彻底检查,否定。怀疑DNS劫持?检查之,正常,头大之没办法。

    彻底火了,开启全天数据包监控,终于被我逮到了。

电信ISP劫持弹出广告原理:

    1.当用户在访问网站时,电信劫持数据包,非法变更数据包内容

    2.篡改正常的返回数据,修改为他的广告代码。并插入框架调用正常页面,以达到伪装目的:

以百度首页为例:


注:红色的为广告页面地址,蓝色的为框架调用正常页面代码。

    3.弹出按广告后,调用其正常返回的页面,伪装正常页面。

解决方案:

    使用“host”表,屏蔽弹窗广告网站域名!

    在“C:WINDOWSsystem32driversetchosts”文件中,最后一行加入“127.0.0.1       act.9666.cn”即可。

广告页面:

    http://act.9666.cn/hd/20100723sx_out/index.html

统计地址:

    http://new.cnzz.com/v1/login.php?siteid=2252239

    在其统计地址里不难看出,此弹窗项目名称为:“电信主动弹出”。

前科事件:

    https://lcx.cc/post/49/

文章来源于lcx.cc:【原创】垃圾电信换新手法网页右下角狂弹广告

相关推荐: 【VB】读取硬盘盘符及卷名(包括网络驱动器)

    读取/获取硬盘盘符及卷名(包括网络驱动器),VB 读取/获取硬盘盘符(包括网络驱动器),VB 读取/获取硬盘卷名(包括网络驱动器),VB 读取/获取网络驱动器盘符及卷名,VB 读取/获取网络驱动器盘符,VB 读取/获取网络驱动器卷名,VB 读取/获取硬…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:03:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【原创】垃圾电信换新手法网页右下角狂弹广告https://cn-sec.com/archives/319764.html

发表评论

匿名网友 填写信息