0139

这是被劫持了吗?没这么巧吧

  •  
  •   0139 · Feb 8, 2017 · 4174 views
    This topic created in 3415 days ago, the information mentioned may be changed or developed.

    用 wifi 和流量试了都是这样,

    宽带是江苏联通,手机是北京联通卡,

    具体情况如下

    1. 打开 Safari 无痕模式;
    2. 地址栏输入jd.com,按回车;
    3. 地址栏看到先是跳到 union.m.jd.com 这个域名,然后跳到

    https://m.jd.com/?usid=FVYT3IM5AHOXM3FSBLGHUM557I5DT4XXHOJH4L2HVBUSVA2OE37J5PLJXRYSNDAOTTRFQPAXHFNTCQVGMQDW5LB7IY&utm_source=www.jd.com&utm_medium=tuiguang&utm_campaign=t_pcmtiaozhuan_pcmtiaozhuan

    如果是劫持,没那么巧吧,两个地区都劫持了?

    20 replies    2017-02-11 15:27:17 +08:00
    yu1u
        1
    yu1u  
       Feb 8, 2017 via iPhone   ❤️ 1
    虽说是外地的卡 但接入的基站时你本地的网
    squid157
        2
    squid157  
       Feb 8, 2017
    @yu1u 联通跨省漫游和国际漫游差不多,都是把流量隧道回去的。至少我手上的联通卡在我常去的地区是这样的。移动不这样。
    jimzhong
        3
    jimzhong  
       Feb 8, 2017 via Android
    福建电信测试结果类似,我觉得是 jd 自己搞的。
    DoraJDJ
        4
    DoraJDJ  
       Feb 8, 2017
    劫持无误。
    caola
        5
    caola  
       Feb 8, 2017
    访问时使用 https:// 就无法劫持
    0139
        6
    0139  
    OP
       Feb 8, 2017
    @yu1u 漫游的时候数据包不是全都转发到归属地北京那边处理的吗? 我是这么理解的

    @squid157 是的, ip.cn 上看是北京的 ip

    @caola 访问 https://jd.com 还是会跳,后面一大串
    syahd
        7
    syahd  
       Feb 8, 2017
    用 curl 看下是怎么跳转的
    0139
        8
    0139  
    OP
       Feb 8, 2017
    isCyan
        9
    isCyan  
       Feb 8, 2017 via Android
    广东电信及联通存在一模一样状况,应该不是劫持。
    网址后缀 pcmtiaozhuan (PC 和移动端之间跳转) 这个后缀名似乎说明了这一点。


    只有在手机访问 jd.comwww.jd.com 跳转到 m.jd.com 时才会发生。

    应该是京东自己搞的?
    z991238
        10
    z991238  
       Feb 8, 2017
    @0139 联通是归属地漫游。估计是省跟省之间计费系统没有相通。电信 移动好像都是所在地漫游。所以联通的网络延迟会更高一些
    miyuki
        11
    miyuki  
       Feb 8, 2017
    如果是劫持可以向京东举报这个 UnionID
    yu1u
        12
    yu1u  
       Feb 8, 2017 via iPhone
    @squid157 还以为和移动一样 具体这个原理还真不清楚
    qiaoxin
        13
    qiaoxin  
       Feb 8, 2017 via Android
    不是劫持,京东自己搞的,不想跳转的话就访问 https://m.jd.com
    inspiron530s
        14
    inspiron530s  
       Feb 9, 2017
    不是劫持。
    missdeer
        15
    missdeer  
       Feb 9, 2017
    昨天在 twitter 上看到说这是运营商劫持的返利链接,大约你每买 200 块钱的东西,搞劫持那人就能得到 5 块钱的返利

    我没确认过这个说法的真实性,但感觉有点道理的样子,可能只是个人行为,运营商只是背锅
    0139
        16
    0139  
    OP
       Feb 9, 2017 via iPhone
    @missdeer 我也是看到那条才发现的,不过那人抓包还有几条返利网站的记录,我这边没有看到
    anyforever
        17
    anyforever  
       Feb 9, 2017
    应该不是自己搞的吧,我这里访问 jd.com 也跳到 www 下,不过就没有尾巴。。天津联通
    warmcolor
        18
    warmcolor  
       Feb 9, 2017 via Android
    我家里上京东会跳转一个 yiqifa 网站,应该是劫持吧
    0139
        19
    0139  
    OP
       Feb 9, 2017 via iPhone
    @warmcolor 是的,推上那人抓包中间会跳到这个网站,不过我没发现
    Lentin
        20
    Lentin  
       Feb 11, 2017
    chrome 的话直接丢到 hsts 就好了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1493 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 144ms · UTC 16:53 · PVG 00:53 · LAX 09:53 · JFK 12:53
    ♥ Do have faith in what you're doing.