V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cy97cool
V2EX  ›  分享发现

浙江移动流量劫持 js 会判断是否人民网 和 财经网

  •  
  •   cy97cool · 2017-11-26 01:05:44 +08:00 · 2069 次点击
    这是一个创建于 2557 天前的主题,其中的信息可能已经有所发展或是发生改变。
    浙江移动访问 http 的 html 网页,会被插入这么一个 js:

    <script type = 'text/javascript' id='1qa2ws' charset='utf-8' src='http://toolbar-tlbs-ec.zj.chinamobile.com:8080/www/default/base.js'></script></body>
    </html>

    如果 js 404 了可以去 web.archive.org 搜索这个 js

    这个 js 呢 不论其功能是啥 有趣的是它会判断当前域名:

    if(/MSIE/g.test(navigator.userAgent)&&(0<=location.href.indexOf("www.people.com.cn")||0<=location.href.indexOf("www.caijing.com.cn")
    3 条回复    2017-11-27 13:53:11 +08:00
    CEBBCAT
        1
    CEBBCAT  
       2017-11-26 01:51:35 +08:00 via Android
    居然没有判断 .gov.cn 这届实习生不行啊
    julyclyde
        2
    julyclyde  
       2017-11-26 22:07:42 +08:00
    这个不稀罕
    以前劫持美团的我还见过只劫持消费者登录过的访问的呢
    0x5e
        3
    0x5e  
       2017-11-27 13:53:11 +08:00
    并且 userAgent 是 IE
    23333
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1068 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 19:41 · PVG 03:41 · LAX 11:41 · JFK 14:41
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.