婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 簡(jiǎn)單分析網(wǎng)站流量劫持防范措施(圖文)

簡(jiǎn)單分析網(wǎng)站流量劫持防范措施(圖文)

熱門(mén)標(biāo)簽:杭州下沙地圖標(biāo)注 地圖標(biāo)注蘋(píng)果店 辦理無(wú)線400電話 地圖標(biāo)注重疊怎么辦 400電話太原怎么辦理 北京怎樣申請(qǐng)400電話 電話機(jī)器人19 河北迅鴿 浙江電銷(xiāo)卡外呼系統(tǒng)供應(yīng)商 廣東外呼系統(tǒng)招商

  前幾天上網(wǎng)打開(kāi)163首頁(yè)時(shí),發(fā)現(xiàn)頁(yè)面底部莫名其妙的出現(xiàn)一個(gè)邊框。這在以前可是未曾有過(guò)的,而且以后也絕不可能會(huì)有這么丑陋的設(shè)計(jì)。

  趨于好奇心,立刻在邊框上點(diǎn)了右鍵審查元素。尼瑪,不看不知道,網(wǎng)易首頁(yè)的HTML何時(shí)變得這么劣質(zhì)了?

  沒(méi)有doctype聲明,連title元素都沒(méi)有。script還是language=JScript風(fēng)格,這得追溯到多少個(gè)世紀(jì)前了~ 最劣質(zhì)的是框架居然還是frameset>元素。。。

  不用說(shuō),這顯然不是網(wǎng)易的頁(yè)面。頁(yè)面里的ad字樣,早已深深的出買(mǎi)了它,這就是個(gè)廣告頁(yè)面!

  話說(shuō)生在天朝,對(duì)于各種劫持早已司空見(jiàn)慣。

  在網(wǎng)頁(yè)里劫持廣告,油價(jià)2塊錢(qián)一升的時(shí)代就有了,過(guò)了世界末日依舊存在,說(shuō)明其中的利益是巨大的。

  不用計(jì)算,用手指估算下就知道了。我朝有好幾億電腦和手機(jī)用戶,每天有無(wú)數(shù)個(gè)網(wǎng)頁(yè)被打開(kāi)。哪怕在1%的網(wǎng)頁(yè)里插一個(gè)廣告,都有數(shù)百上千萬(wàn)次的展示數(shù)量,其中的商機(jī)不言而喻。。。

  盡管對(duì)此有些無(wú)奈,但只要插入的廣告不影響正常上網(wǎng),也沒(méi)什么意見(jiàn)。如果水平夠高,完全可以偽裝成頁(yè)面里本來(lái)的廣告,至少形式上一樣,看不出任何的破綻。這樣非但不BS,反倒會(huì)有些佩服。

  然而,至今見(jiàn)過(guò)的各種廣告劫持代碼,簡(jiǎn)直一個(gè)比一個(gè)劣質(zhì)。這一次見(jiàn)到的,算是垃圾中的戰(zhàn)斗機(jī)了。隨便找個(gè)網(wǎng)頁(yè)編輯器,自動(dòng)生成的HTML也比這強(qiáng)多了,再隨便找些css稍微修飾下,完全就不會(huì)被一眼看出是山寨套牌網(wǎng)頁(yè)了。尼瑪?shù)倪@本身就是暗地里的干活,卻沒(méi)有任何簡(jiǎn)單的加密混淆,還光明正大的明文寫(xiě)著廣告字樣,這不是赤果果的秀智商下限嗎?

  不過(guò)今天既然花時(shí)間吐槽這破玩意,就干脆再深入的討論討論未來(lái)可能還會(huì)出現(xiàn)的變招。

Lv1. 當(dāng)前最常見(jiàn)的:把被劫持的網(wǎng)頁(yè)套在自己的空殼里

  其實(shí)這樣做的目的很明確,讓廣告顯示在瀏覽器的最上方。一般為了達(dá)到這個(gè)效果,會(huì)把廣告顯示在頁(yè)面的右下角,蓋住被劫持頁(yè)面的滾動(dòng)條,看起來(lái)就像是浮動(dòng)在瀏覽器之外一樣!

  這招夠狠,乍一看,還真以為是QQ之類(lèi)的軟件彈出的消息框呢。不過(guò)只要把瀏覽器窗口退出最大化,順便再拖一下窗口,廣告也跟著動(dòng)起來(lái)了:)假李鬼就瞬間原形畢露了!

防范措施

  這種劫持毫無(wú)技術(shù)含量可言,反劫持也相當(dāng)容易。只要在自己網(wǎng)頁(yè)里驗(yàn)證下window.top,是不是在合法的URL列表里。如果不是,那就不允許被內(nèi)嵌在其他網(wǎng)頁(yè)內(nèi)。更好的辦法就是把top地址提交到后臺(tái)服務(wù)器上,統(tǒng)計(jì)下究竟有哪些網(wǎng)站套了自己的頁(yè)面。

Lv2. 在返回網(wǎng)頁(yè)里插入外鏈script>

  這種做法相比之前的,要隱蔽的多,至少不會(huì)把人家網(wǎng)頁(yè)的源文件給替換了。

  當(dāng)然,如果僅僅是在網(wǎng)頁(yè)的最后面插入script>,那還是能被瞬間揭穿,甚至?xí)?bào)毒,因?yàn)檫@太山寨了!有哪個(gè)正常的網(wǎng)頁(yè)會(huì)在/html>后面跟內(nèi)容呢?只有掛馬的腳本。。。

  不過(guò),要是放對(duì)地方,還真不能一眼看出。例如把廣告的script src="">插在head>/head>其中的密密麻麻引用外部js的地方,至少能混上一段時(shí)間了。

防范措施

  一般來(lái)說(shuō),插入的script>大多都是外鏈形式的,這樣廣告變換會(huì)比較靈活。對(duì)于這種劫持,就要使用類(lèi)似殺毒軟件掃描可疑模塊的原理。

  廣告不管怎樣插,最終都會(huì)以靜態(tài)HTML留在網(wǎng)頁(yè)里,這是不容抹去鐵證!

  當(dāng)我們的網(wǎng)頁(yè)HTML加載完畢,觸發(fā)DOMContentLoaded時(shí),我們可以開(kāi)始掃描一遍DOM內(nèi)所有的script>標(biāo)簽。如果發(fā)現(xiàn)有不在信任列表里的src,那么網(wǎng)頁(yè)很有可能被注入了可疑的腳本!

  我們可以提交可疑腳本的url到后臺(tái)服務(wù)器,做進(jìn)一步認(rèn)證。如果確實(shí)有風(fēng)險(xiǎn),那么必須彈出警告框提醒用戶。

Lv3. 在返回網(wǎng)頁(yè)里插入內(nèi)置script>

  相比外鏈的腳本,內(nèi)置的就棘手的多。外鏈的url域名的總是那么幾個(gè),可以簡(jiǎn)單的實(shí)現(xiàn)過(guò)濾。但內(nèi)置腳本就千變?nèi)f化了!隨機(jī)變量名,插入廢代碼,各種玄乎。。。不過(guò),魔高一尺,道高一丈~

防范措施

  想最簡(jiǎn)單的對(duì)付這種劫持,我們必須預(yù)先默認(rèn)個(gè)規(guī)定,來(lái)識(shí)別真假腳本元素。我們給自己的script>元素設(shè)置個(gè)固定的標(biāo)簽,例如script myjs="true">。當(dāng)然具體的標(biāo)簽名和值是經(jīng)常變動(dòng)的,對(duì)于劫持程序來(lái)說(shuō),顯然不知道會(huì)有這么個(gè)規(guī)矩,仍然傻乎乎的插入script>.../script>。

  于是在之后的"肅反運(yùn)動(dòng)"中,可以直接清洗掉了。。。

Lv4. 在返回網(wǎng)頁(yè)的script>里混入廣告代碼

  隨著劫持程序不斷升級(jí),招數(shù)會(huì)變的越來(lái)越狠。說(shuō)不定某天,劫持程序內(nèi)置一個(gè)html語(yǔ)義分析器,智能的把廣告腳本合并混淆到頁(yè)面原先的js里!

  若要真是這樣,那么之前說(shuō)的給自己的腳本元素加上特征碼也無(wú)濟(jì)于事了。因?yàn)樘貏?wù)已深深的混入到了我們內(nèi)部,真真假假很難被識(shí)別!

  最致命的是,腳本未必都是放在script>/script>,也有可能是element onxxx="">的內(nèi)聯(lián)形式。。。這下麻煩大了,我得想想怎么解決。。。

防范措施

  對(duì)于這種情況,還真找不到一個(gè)簡(jiǎn)單的方法來(lái)識(shí)別。唯一能走通的路,就是在發(fā)布HTML時(shí),記錄下文件的Hash值。可以把值寫(xiě)入網(wǎng)頁(yè),或者存在數(shù)據(jù)庫(kù)里。

  當(dāng)網(wǎng)頁(yè)內(nèi)容加載完成時(shí),我們通過(guò)ajax再次讀取當(dāng)前頁(yè)面的內(nèi)容(一般來(lái)說(shuō)讀的就是當(dāng)前頁(yè)面的緩存數(shù)據(jù))。通過(guò)同樣的算法算出頁(yè)面的校驗(yàn)值,和原始值一比對(duì),就知道頁(yè)面是否被第三方篡改了。

  我們還可以把篡改過(guò)的html發(fā)到后臺(tái),找出字符串差異部分,讓技術(shù)人員分析分析到底做了哪些手腳。

  當(dāng)然,這只限于靜態(tài)網(wǎng)頁(yè)。

Lv5. 在返回網(wǎng)頁(yè)的外鏈腳本里混入廣告代碼

  這招可算是終極篇 ———— 它完全不修改任何HTML內(nèi)容!

  然而,一般的網(wǎng)頁(yè)多多少少要外鏈幾個(gè)js文件吧。于是,那些外鏈的腳本就成了香餑餑的肥肉被盯上了!

  當(dāng)然也可以像驗(yàn)證html那樣,事先計(jì)算出所有的js文件的hash值,然后再使用ajax重新讀數(shù)據(jù)認(rèn)證比對(duì)。

  不過(guò)可別忘了,外鏈js的路徑可以是任意的,而ajax只能讀取同源站點(diǎn)。而且,外鏈的script>也無(wú)法讀取其text內(nèi)容。于是當(dāng)我們使用站點(diǎn)外的js文件時(shí),劫持程序可以肆無(wú)忌憚的從中混入代碼!

防范措施

  由于受到沙箱策略的嚴(yán)格控制,我們根本無(wú)法獲得外部js內(nèi)的實(shí)際內(nèi)容,所以:走為上。盡量不使用外部站點(diǎn)的js文件。

  對(duì)于自己站點(diǎn),但不是同個(gè)域名的,可以使用Flash的URLLoader跨域加載,只需部署一個(gè)crossdomain.xml即可。

Lv6. 把返回網(wǎng)頁(yè)的圖片內(nèi)容替換成廣告圖片

  這樣的流量劫持已經(jīng)超越人類(lèi)了,趕緊派一個(gè)神做了它吧。。。

防范措施

  理論上,完全可以解決。事實(shí)上,也沒(méi)問(wèn)題,只是工作量巨大。。。

  不過(guò)外鏈圖片不管同源還是跨域的,都可以由Flash直接讀取,所以可以和html和js一樣,我們使用文件二進(jìn)制的Hash比對(duì),同樣可以驗(yàn)證圖片數(shù)據(jù)是否被劫持。

  當(dāng)然要事先要計(jì)算出站點(diǎn)下或外鏈圖片的hash值,客戶端也要分析出當(dāng)前頁(yè)面里用到的圖片,并逐個(gè)驗(yàn)證。這不得不說(shuō)是個(gè)蛋疼的過(guò)程。。。

  ============================================

  暫時(shí)就YY到這里,以后有新的想法或更好的解決方案,繼續(xù)來(lái)這里補(bǔ)充。

  大家有什么巧妙的檢測(cè)方法,歡迎留言~

  上面說(shuō)了一大堆,其本質(zhì)無(wú)法就是在客戶端,把使用到的資源和服務(wù)器原始資源二進(jìn)制校驗(yàn),將出現(xiàn)問(wèn)題的資源反饋給后臺(tái)記錄,找出安全隱患。

  雖然這里假象嵌入的僅僅是廣告腳本,然而這種腳本擁有和頁(yè)面內(nèi)其他腳本一樣的權(quán)限,因此可以輕而易舉的獲得用戶的cookie。

嵌入的腳本甚至可以通過(guò)WebSocket連接到黑客控制臺(tái),發(fā)送你的鼠標(biāo)和鍵盤(pán)的一舉一動(dòng),以及頁(yè)面上顯示的內(nèi)容;對(duì)方還可以遠(yuǎn)程控制,讓js在頁(yè)面里悄悄執(zhí)行各種意想不到的操作。。。

標(biāo)簽:南陽(yáng) 臺(tái)灣 梅州 北海 白城 梧州 三沙 河北

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《簡(jiǎn)單分析網(wǎng)站流量劫持防范措施(圖文)》,本文關(guān)鍵詞  簡(jiǎn)單,分析,網(wǎng)站,流量,劫持,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《簡(jiǎn)單分析網(wǎng)站流量劫持防范措施(圖文)》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于簡(jiǎn)單分析網(wǎng)站流量劫持防范措施(圖文)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    精品区一区二区| 99久久99久久综合| 91丨porny丨在线| 5858s免费视频成人| 国产精品私人自拍| 久久er精品视频| 欧美色涩在线第一页| 中文字幕av一区二区三区高| 免费久久精品视频| 欧美日韩一区小说| 成人欧美一区二区三区| 国产一区二区三区在线观看免费视频| 在线免费观看日韩欧美| 日本一区二区三区在线不卡| 日韩高清一区二区| 欧美色精品在线视频| 国产精品久久午夜夜伦鲁鲁| 国产在线乱码一区二区三区| 91精品国产91综合久久蜜臀| 一区二区三区小说| aaa国产一区| 国产亚洲精品超碰| 老司机精品视频导航| 欧美剧情电影在线观看完整版免费励志电影| 国产精品女人毛片| 国产福利91精品一区二区三区| 欧美一区二区成人| 亚洲成av人片一区二区三区| 色婷婷av久久久久久久| 国产精品嫩草影院av蜜臀| 懂色av一区二区三区蜜臀| 欧美精品一区二区三区蜜桃 | 91精品久久久久久久久99蜜臂| 亚洲卡通动漫在线| yourporn久久国产精品| 日本一区二区高清| 国产成人一区在线| 国产日本欧美一区二区| 国产精品自拍av| 国产亚洲精品久| 高清久久久久久| 中文一区在线播放| 成人深夜在线观看| 国产精品不卡在线观看| 成人黄色免费短视频| 国产精品久久久久久久久免费樱桃| 国产馆精品极品| 亚洲国产精品精华液ab| 丰满亚洲少妇av| 欧美高清在线一区二区| 成人一级视频在线观看| 欧美韩国日本综合| 99久久久国产精品| 亚洲靠逼com| 欧美日韩一区二区三区四区 | |精品福利一区二区三区| 丁香啪啪综合成人亚洲小说 | 亚洲视频一区在线| 色88888久久久久久影院野外| 一区二区三区四区av| 欧美怡红院视频| 日本欧美一区二区| 精品福利二区三区| 国产精品一线二线三线| 国产精品午夜免费| 一本大道久久a久久精二百| 亚洲一区二区三区在线播放| 欧美福利电影网| 精品一区二区影视| 国产精品蜜臀av| 91麻豆国产自产在线观看| 亚洲一区二区三区在线看| 日韩欧美一级二级| 国产成人午夜电影网| 亚洲欧美电影院| 欧美日韩不卡在线| 激情小说欧美图片| 日韩伦理免费电影| 欧美男同性恋视频网站| 国内精品伊人久久久久av一坑 | 国产精品拍天天在线| 在线区一区二视频| 韩日av一区二区| 亚洲天堂精品视频| 69久久夜色精品国产69蝌蚪网| 国产一区在线观看视频| 亚洲欧美电影一区二区| 亚洲国产一区在线观看| 日韩久久免费av| www.欧美精品一二区| 日韩电影一区二区三区四区| 国产亚洲污的网站| 欧美日韩一区小说| 国产成人av资源| 偷窥少妇高潮呻吟av久久免费| 久久一二三国产| 色久优优欧美色久优优| 久久国产精品99久久久久久老狼| 国产精品国产自产拍高清av王其| 欧美日韩国产综合视频在线观看| 国产美女精品在线| 亚洲国产另类av| 国产网站一区二区| 7777女厕盗摄久久久| 波多野结衣一区二区三区 | 亚洲乱码国产乱码精品精98午夜| 日韩免费一区二区| 91麻豆免费看片| 国产精品91一区二区| 亚洲国产美女搞黄色| 国产欧美一二三区| 欧美成人福利视频| 在线精品视频一区二区| 国产乱妇无码大片在线观看| 亚洲r级在线视频| 一区在线观看免费| 久久亚洲一级片| 7777精品久久久大香线蕉| 色婷婷综合久久| 成人性生交大片免费看在线播放| 美女网站视频久久| 亚洲一区二区在线观看视频| 国产精品女主播在线观看| 欧美精品一区二区三区久久久| 56国语精品自产拍在线观看| 欧美亚男人的天堂| 波多野结衣一区二区三区 | 丁香婷婷综合色啪| 九一久久久久久| 午夜激情综合网| 一区二区三区在线看| 亚洲欧美综合色| 国产片一区二区| 国产午夜精品美女毛片视频| 精品噜噜噜噜久久久久久久久试看| 欧美日韩激情在线| 在线观看亚洲成人| 91亚洲永久精品| 成人99免费视频| 国产成都精品91一区二区三| 国产尤物一区二区| 黄色日韩网站视频| 精品一区二区三区不卡 | 亚洲国产精品人人做人人爽| 一区二区三区欧美在线观看| 1024成人网| 不卡av电影在线播放| 韩日精品视频一区| 激情亚洲综合在线| 激情五月婷婷综合| 国产伦精一区二区三区| 激情丁香综合五月| 韩国一区二区在线观看| 国产在线精品一区二区夜色| 精品亚洲欧美一区| 九九国产精品视频| 国产伦精品一区二区三区视频青涩| 麻豆91免费看| 激情av综合网| 国产成人免费高清| 处破女av一区二区| 91在线观看污| 91毛片在线观看| 欧美专区日韩专区| 欧美日韩中文字幕一区二区| 欧美三日本三级三级在线播放| 欧美三级视频在线| 91精品婷婷国产综合久久竹菊| 91精品国产麻豆| 久久综合色一综合色88| 国产亚洲婷婷免费| 久久综合久久综合亚洲| 欧美国产乱子伦| 亚洲男同性视频| 亚洲成a人片综合在线| 日韩高清电影一区| 国产一区二区三区在线观看精品| 国产高清一区日本| 成人丝袜高跟foot| 91色九色蝌蚪| 91精品午夜视频| 国产亚洲精久久久久久| 亚洲欧美日韩久久| 日韩中文字幕一区二区三区| 久久99最新地址| 成人激情免费网站| 欧美性xxxxxxxx| 精品少妇一区二区三区日产乱码| 国产午夜精品一区二区三区四区 | 久久久国际精品| 日韩美女视频19| 青青草97国产精品免费观看无弹窗版| 激情六月婷婷久久| 91美女精品福利| 欧美一级精品大片| 国产精品乱子久久久久| 亚洲午夜激情网页| 国产在线精品一区二区不卡了| 91在线视频播放| 日韩色视频在线观看|