<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post/5846/</link>
<title><![CDATA[是哪个王八蛋在劫持我的域名及网站......]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[Web服务器]]></category>
<pubDate>Wed, 12 Dec 2012 13:35:42 +0000</pubDate> 
<guid>http://jackxiang.com/post/5846/</guid> 
<description>
<![CDATA[ 
	以前在深圳时没有注意，这次在北京又出现了，再刷新不出现，所以，这种方式打广告是最好的。<br/><br/><textarea name="code" class="php" rows="15" cols="100">
&lt;html&gt;
&lt;head&gt;...&lt;/head&gt;
&lt;iframe id=&quot;userSrc&quot; name=&quot;userSrc&quot; src=&quot;&quot; width=&quot;100%&quot; height=&quot;100%&quot; marginheight=&quot;0&quot; marginwidth=&quot;0&quot; frameborder=&quot;0&quot;&gt;&lt;/iframe&gt;
&lt;script language=&quot;javascript&quot; type=&quot;text/javascript&quot;&gt;var fra = frames[&#039;userSrc&#039;];var url = &#039;http://www.jackxiang.com/&#039;;if(url)fra.location = url;&lt;/script&gt;
&lt;script type=&quot;text/javascript&quot; language=&quot;javascript&quot; src=&quot;http://sc.istreamsche.com/push.js?spid=0200000000&amp;amp;uid=02000a00df0fca1c434f8e58fe106f6048b47888&amp;amp;i=457506815&quot;&gt;&lt;/script&gt;
&lt;script type=&quot;text/javascript&quot;&gt;var _GEO_Str = &#123;spid : &quot;0200000000&quot;,uc : &quot;AippRt2VAKvejV280ZbvE9K223E7b33f&quot;,uid : &quot;df0fca1c434f8e58fe106f6048b47888&quot;,t : &quot;0000010&quot;,st : &quot;1&quot;,mid : &quot;1&quot;,aid : &quot;104-46&quot;,amid : &quot;104-46-45*2&quot;,opid : &quot;02&quot;,zid : &quot;0010&quot;,oid : &quot;54&quot;,eid : &quot;104&quot;&#125;;&lt;/script&gt;
&lt;script language=&quot;javascript&quot; type=&quot;text/javascript&quot; src=&quot;http://ad.istreamsche.com/104/46/45/2/m.js&quot;&gt;&lt;/script&gt;
&lt;div id=&quot;_GEOMEDIA&quot; style=&quot;position: absolute; z-index: 100; bottom: 0px; right: 21px; display: block; width: 300px; height: 270px; background-color: transparent; &quot;&gt;&lt;div id=&quot;_GEOMEDIAINNER&quot; style=&quot;display: block; width: 300px; height: 270px; background-color: transparent; &quot;&gt;&lt;object id=&quot;_GEOMEDIACOMCN&quot; classid=&quot;clsid:D27CDB6E-AE6D-11cf-96B8-444553540000&quot; codebase=&quot;http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0&quot; width=&quot;300&quot; height=&quot;270&quot;&gt; &lt;param name=&quot;movie&quot; value=&quot;http://ad.istreamsche.com/104/46/45/2/frame.swf?random=0.9105803512502462&quot;&gt;&lt;param name=&quot;quality&quot; value=&quot;high&quot;&gt; &lt;param name=&quot;wmode&quot; value=&quot;transparent&quot;&gt; &lt;param name=&quot;menu&quot; value=&quot;false&quot;&gt; &lt;param name=&quot;allowfullscreen&quot; value=&quot;false&quot;&gt; &lt;param name=&quot;allowscriptaccess&quot; value=&quot;always&quot;&gt; &lt;embed name=&quot;_GEOMEDIACOMCN&quot; src=&quot;http://ad.istreamsche.com/104/46/45/2/frame.swf?random=0.9105803512502462&quot; quality=&quot;high&quot; pluginspage=&quot;http://www.macromedia.com/go/getflashplayer&quot; type=&quot;application/x-shockwave-flash&quot; width=&quot;300&quot; height=&quot;270&quot; wmode=&quot;transparent&quot; allowfullscreen=&quot;false&quot; allowscriptaccess=&quot;always&quot;&gt; &lt;/object&gt; &lt;/div&gt;&lt;iframe width=&quot;0&quot; height=&quot;0&quot; id=&quot;_GEOMEDIA0.004417184041813016&quot; style=&quot;display: none; &quot; src=&quot;http://ad.istreamsche.com/104/46/45/2/media.htm?random=0.3894225328695029&quot;&gt;&lt;/iframe&gt;&lt;iframe width=&quot;0&quot; height=&quot;0&quot; id=&quot;_GEOMEDIA0.004417184041813016&quot; style=&quot;display: none; &quot; src=&quot;http://sc.istreamsche.com/s?spid=0200000000&amp;amp;uc=AippRt2VAKvejV280ZbvE9K223E7b33f&amp;amp;uid=df0fca1c434f8e58fe106f6048b47888&amp;amp;t=0000010&amp;amp;st=1&amp;amp;mid=1&amp;amp;aid=104-46&amp;amp;amid=104-46-45*2&amp;amp;opid=02&amp;amp;zid=0010&amp;amp;oid=54&amp;amp;eid=104&quot;&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;/body&gt;
&lt;/html&gt;
</textarea><br/><br/>可以看到，你从浏览器上看到的还是你的网页，只不过被iframe进去了，此时被加上一段JS的广告程序。这个时候再点其他栏目，网址是不会变的，因为是在框架内点的啊。<br/>联系机房，机房说不可能，开始怀疑有同一网段的ARP攻击。64位系统，装不了普通的ARP软件，想到换交换机，从普通交换机换到了主核心交换机，弄了一天，还是有劫持。实在没办法了，跪求解决方案。程序是自己写的，编译运行的，是改不了程序的。<br/><br/>而且是在上层劫持的。机房说没有解决办法了，说是服务器的问题。<br/>我的分析：<br/>1.在服务器的Apache上做了扩展，在输出时偶给来一下。<br/>2.dns运营商在那一瞬间做了IP的改动，嵌入了Iframe。【这点不太可能】<br/>3.在Apache输出后在路过时给人把包劫持了，加入了广告，用Iframe方式。【极有可能】<br/>略查了下：ad.istreamsche.com - 180.186.27.7 的地理位置是 北京市 时代互联......<br/>估计是长城宽带的劫持，在中间对流做了改动并给插入了代码。<br/><br/>有兄弟在问怎么知道是在哪儿劫持的，目前还没有这样的手段查到：<br/>http://www.newsmth.net/nForum/#!article/ITExpress/1292497<br/><br/>原理很简单这位兄弟说得很到位，无非是利益的驱动：<br/>http://www.cnblogs.com/cyq1162/archive/2012/11/26/2789424.html<br/><br/>从技术上实现对Iframe进行隐藏，这是不是一种妥协呢，还是技术对抗技术哩Add ：2013 - 05 - 04<br/>http://dbanotes.net/security/iframekiller_anti_iframe_clicjacking.html
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/5846/#blogcomment63822</link>
<title><![CDATA[[评论] 是哪个王八蛋在劫持我的域名及网站......]]></title> 
<author>hooyes &lt;me@hooyes.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 12 Dec 2012 16:16:30 +0000</pubDate> 
<guid>http://jackxiang.com/post/5846/#blogcomment63822</guid> 
<description>
<![CDATA[ 
	我的也是被劫了，一样的情况，这些垃圾运营商。
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/5846/#blogcomment63823</link>
<title><![CDATA[[评论] 是哪个王八蛋在劫持我的域名及网站......]]></title> 
<author>root &lt;admin@yourname.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sat, 15 Dec 2012 06:00:37 +0000</pubDate> 
<guid>http://jackxiang.com/post/5846/#blogcomment63823</guid> 
<description>
<![CDATA[ 
	刚才打电话，他们说他们不提供这个服务。我日，这觉得这是对中国广大网民的最大欺骗，自己有没有劫持自己知道。难道是我服务器给别人劫持了，真是个天大的笑话，这很显然，我们的所谓自己的互联网已经给类似鹰眼的监控系统监控之中，为所欲为，但也就罢了，还加个广告，我自己博客都没有赚钱，都是自己掏钱方便自己，方便大家的，还通过这种方式赚钱，免费的你给我打广告还成，我是交了钱的啊，神仙，这分明是抢劫，时不时来一下广告，明显这帮孙子还是心虚的，再就是广大网民认为右下角弹出窗口习惯了，有可能也就没有这样的反映，因为毕竟在这个行业混的人还是少数，所以，这帮孙子就混水摸鱼了。
]]>
</description>
</item>
</channel>
</rss>