github.io 大规模中间人?

2020-03-26 15:02:27 +08:00
 kenvix

刚刚注意到 *.github.io 的连接都被劫持了,证书变成了一个自颁发的无效证书,还留了个 QQ 号

挂代理是没问题的

询问其他省的朋友也是如此

34049 次点击
所在节点    宽带症候群
211 条回复
mayx
2020-03-26 15:04:02 +08:00
我这里直接 reset 了
whwq2012
2020-03-26 15:06:24 +08:00
@mayx #1 我推测你是移动宽带?
scnace
2020-03-26 15:09:17 +08:00
hahasong
2020-03-26 15:11:04 +08:00
湖北电信可复现,一样是这个 QQ
lzp7
2020-03-26 15:12:16 +08:00
移动宽带复现成功 与该主题中截图的证书相同
genezx
2020-03-26 15:17:44 +08:00
上海、浙江、湖北、广东、电信、联通全部中招
randyo
2020-03-26 15:20:52 +08:00
这不抓起来判几年?
yulihao
2020-03-26 15:43:50 +08:00
移动复现
根据 TCP Tracert 443,都还没出国就事先响应了
tankren
2020-03-26 15:43:52 +08:00
这么傻还留个人信息的?
xiri
2020-03-26 15:46:06 +08:00
ronman
2020-03-26 15:47:57 +08:00
移动不能复现啊,试了几个网站都正常
yujiang
2020-03-26 15:48:49 +08:00
福建电信,中。留 QQ 号我还是第一次见。。。太蠢了吧
abclucifer
2020-03-26 15:49:27 +08:00
电信不能复现
hszhakka2ex
2020-03-26 15:49:38 +08:00
难怪之前几周我在 4G 网下访问 github.io 都经常打不开。
Curtion
2020-03-26 15:50:17 +08:00
四川电信一样
hoyixi
2020-03-26 15:50:20 +08:00
那个 QQ 估计就是个摆设。

几年前的一次,某网站的访问都被重定向到一个英文 blog,当时大家还猜测这个 blog 当天的广告费是不是赚爽了
allenby
2020-03-26 15:51:22 +08:00
福建移动中
curl -k -v https://z.github.io
* Rebuilt URL to: https://z.github.io/
* Trying 185.199.109.153...
* TCP_NODELAY set
* Connected to z.github.io (185.199.109.153) port 443 (#0)
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: none
CApath: /system/etc/security/cacerts
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (IN), TLS handshake, Server key exchange (12):
* TLSv1.2 (IN), TLS handshake, Server finished (14):
* TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
* TLSv1.2 (OUT), TLS change cipher, Client hello (1):
* TLSv1.2 (OUT), TLS handshake, Finished (20):
* TLSv1.2 (IN), TLS change cipher, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Finished (20):
* SSL connection using TLSv1.2 / ECDHE-ECDSA-AES128-GCM-SHA256
* ALPN, server did not agree to a protocol
* Server certificate:
* subject: C=CN; ST=GD; L=SZ; O=COM; OU=NSP; CN=SERVER; emailAddress=346608453@qq.com
* start date: Sep 26 09:33:13 2019 GMT
* expire date: Sep 23 09:33:13 2029 GMT
* issuer: C=CN; ST=GD; L=SZ; O=COM; OU=NSP; CN=CA; emailAddress=346608453@qq.com
* SSL certificate verify result: self signed certificate in certificate chain (19), conti
nuing anyway.
> GET / HTTP/1.1
> Host: z.github.io
> User-Agent: curl/7.58.0
> Accept: */*
>
< HTTP/1.1 200 OK
< Connection: keep-alive
......
lshero
2020-03-26 15:54:30 +08:00
原来码农学东西都是喜欢看着教程一步一步的复制粘贴来操作
下面的网页搜索 youremail@qq.com
https://www.lagou.com/lgeduarticle/52972.html
webshe11
2020-03-26 16:15:58 +08:00
教育网复现成功
wispx
2020-03-26 16:18:35 +08:00
安徽电信复现

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/656394

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX