安全-分析深圳電信的新型HTTP劫持方式

ISP的劫持手段真是花樣百出,從以前的DNS(污染)劫持到後來的共享檢測,無不通過劫持正常的請求來達到他們的目的。 之前分析過通過劫持HTTP會話,插入iframe來檢測用戶後端有無共享行爲,但後來移動終端的發展導致ISP開始有所收斂,因爲即使檢測出來也不敢斷用戶的網了。 可是現在又出了新的花樣…… 最近,每當我打開baidu首頁的時候,總是發現奇怪的現象,明明輸入的只是www.baidu.com
相關文章
相關標籤/搜索