淘宝 链接 劫持

2012-03-03 02:34:11 +08:00
 SolidZORO
事情是这样的。

【0】症状
--------------------------------------------------------------------------------------
我打开淘宝,taobao.com直接给我跳转到了taobao.com/global_index.php。

然后搜索keyword,就进入search8.taobao.com搜索,且URL有pid=mm_14507416_2297358_8935934字样。
--------------------------------------------------------------------------------------



【1】让亲友测试,检测是否为ISP劫持
--------------------------------------------------------------------------------------
排除网络原因以及ISP劫持,特地叫同一个地方的朋友测试了淘宝,换用不同浏览器,都正常。倒是让一个深圳的朋友测试,情况和我一样,而他开启了360网络钓鱼功能后,就正常,关掉立刻不正常。
--------------------------------------------------------------------------------------

【2】浏览器测试
--------------------------------------------------------------------------------------
IE6,打开taobao.com,没跳转,搜索正常
Opera,打开taobao.com,没跳转,搜索正常
Chrome,打开淘宝,跳转到了global_index.php,搜索跳到search8.taobao.com
Firefox,打开淘宝,跳转到了global_index.php,搜索跳到search8.taobao.com

重新下载Chrome和Firefox,并且删掉注册表key和appdate里面的配置文件,结果还是一样。
--------------------------------------------------------------------------------------

【3】杀毒与系统排除
--------------------------------------------------------------------------------------
试了市面上所有的杀毒软件和杀木马软件,然后重装系统一次,用自带IE6下载Chrome,依然中招,测试到这里,我头的确是有点大的了。
--------------------------------------------------------------------------------------

【4】问题解决
--------------------------------------------------------------------------------------
进路由器,把dns 8.8.8.8,8.8.4.4换成自动获取后,正常了!!!!
再后来,我继续把8.8.8.8换上,之前的问题就回不来了。
--------------------------------------------------------------------------------------


这里只是分享一下,如果你打开淘宝出现我一样的【0】症状。那么可以留个言,看看问题到底出在哪里。pid=mm_14507416_2297358_8935934 这个淘宝客返利ID,的确也是有问题的。google能找到一大堆。
14254 次点击
所在节点    问与答
39 条回复
NemoAlex
2012-03-03 21:56:39 +08:00
淘宝自己家的地址,何来劫持一说?
他们想给你跳到哪就跳到哪
你不满意只能说是淘宝2了
Ultratude
2012-03-03 22:23:27 +08:00
我觉得正常啊。

我用V2EX的DNS,杭州华数。

我理解是淘宝判断DNS为国外的,所以给了个“其他地区”的首页。

截图:http://d.pr/I06K

分别对应
http://www.taobao.com/index_hk.php
http://www.taobao.com/index_tw.php
http://www.taobao.com/index.php
http://www.taobao.com/index_global.php

但是同样遇到pid=mm_14507416_2297358_8935934和search8.taobao.com的问题不解。
linsk
2012-03-04 01:40:35 +08:00
有淘宝的同学出来讲解一下么,消除一下大家的担忧也好。以上的问题我也都有。
lxkaka
2012-03-04 01:47:32 +08:00
带“s8”的链接是淘宝客链接(可从购买行为里获得分成)

市面上有很多软件做淘宝客劫持(我知道几个比较有名的软件也做,但为了防止口水,就不点名了)

也有很多gost版的windows也会劫持淘宝链接

但LZ的情况貌似不是这两种。。等真相
m4ker
2012-03-04 03:01:11 +08:00
嗯 某些软件或者运营商搞的鬼,吉林地区多数的网吧都被这样劫持了,不过究竟谁得利我就不得而知.

不太清楚其原理是什么,可能是dns劫持,我估计现在有不少病毒和软件也会使用这种手段,而且几年前国外就开始流行一种叫cookie stuffing的技术来做cookie注入.

传说这些手段来钱如流水一般.
m4ker
2012-03-04 03:05:59 +08:00
吉林这边网吧会有各种诡异的现象,比如楼主说的这种劫持,我判断获利者应该是网吧系统的维护团队.

还有一些针对网站的屏蔽, 有些网吧是不能访问亚马逊中国首页的, 这是谁使的坏, 我就不好妄下结论了, 一些小城市的网吧就对google使用了某些手段,其不稳定性超过长春和其他省市n多倍,基本上无法正常使用.
m4ker
2012-03-04 03:09:27 +08:00
关于联通对dns的劫持,全国各地应该都见识过了,前几年有一段时间,吉林网通做的非常过分,几乎每天会无缘无故的劫持几次,毫无预兆的跳到劫持页面提示页面不可访问,下面是百度推广链接,最近半年好像几乎见不到这种劫持了.
vibbow
2012-03-04 03:31:24 +08:00
用Notron DNS,在墙外,Firefox。
访问没有任何不良状况。
SolidZORO
2012-03-04 13:53:33 +08:00
@lxkaka @m4ker @vibbow @ray1980 但是问题就在于pid都一样。这应该是同一人所为。不可能别人也为这个pid做劫持吧。

1估计来头很大,2就是淘宝内部了,只能求真像了。
ziqi
2012-03-06 22:49:56 +08:00
我用v2ex的dns也会被跳转http://www.taobao.com/index_global.php
搜索完了是search8的链接
根据10#的方法,现在能跳转正常了
soulteary
2012-03-06 22:53:14 +08:00
@Ultratude 正解。
caomu
2012-03-06 22:54:03 +08:00
怀疑这个可能真的和被淘宝判断为海外访问有关,搜那个pid,结果中大部分是港澳台的结果。
lemonda
2012-03-06 23:51:34 +08:00
会跳转的朋友浏览器的首选语言是不是中文?
flyingkid
2012-03-06 23:54:12 +08:00
@bigdude 长宽是中毒专业户呀。用过一年以后再也没敢用了。
flyingkid
2012-03-07 00:03:37 +08:00
我看了一下html代码

<input type="hidden" name="pid" value="mm_14507416_2297358_8935934">

我想任何一个打开http://www.taobao.com/index_global.php这个网页的人都会看到这个吧。如果是dns劫持应该不会是这样的效果吧。

应该是内部人为的。
apple
2012-03-14 17:39:41 +08:00
我的Chrome今天也遇到这个问题了,貌似这个id也一样 mm_14507416_2297358_8935934
tinyao
2012-08-08 15:14:26 +08:00
其他的不晓得,看了不同地区的淘宝主页,大陆的最丑了,又杂又乱的~
baigreen
2012-08-08 15:15:55 +08:00
Coda
2012-08-08 15:20:42 +08:00
@baigreen 这个连接是怎么加的? v2ex不是自动加连接的么?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/28637

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX