新浪(sina)主域名,被劫持做博彩了。
直接访问 http://news.sina.com.cn 和 https://news.sina.com.cn/ 都存在被劫持的情况,均是跳转博彩网站,给出的两个网址 https://190550.com/ 以及 https://80c.vip/ 目前均无法打开。
原理分析:
1.通过看源代码 发现 跳转的方式 是 js 跳转 。
2.发现 http://news.sina.com.cn/world/ 没有跳转 。http://news.sina.com.cn/ 跳转走了。。
3.搜索 “新浪新闻 被劫持 ”一个小时内的帖子发现全国部分地区 都发现了这种情况 。但不是全部地区被跳转了 。
4.而且发现了其中一个跳转的网站 菲律宾 ip 是打不开的 。
结论:
新浪的cdn 被菲律宾 这边的 渗透高手 黑掉了 ,改掉了其cdn 的缓存内容。
其实,新浪被人劫持,也不是一次两次了。2015年的时候就出过个事。
小编想说,黑产胆真大!这是要飞天吗?大家对于新浪主站被劫持到博彩网站,你有什么看法?
信息来源:黑白之道
安全圈综合整理 如有侵权请联系删除
领取专属 10元无门槛券
私享最新 技术干货