不直接劫持 HTML ,而是在特定 JS 之后加东西,我就见过 googleadsservices.com, http://data.bilibili.com/rec.js 这两文件被劫持,劫持里面有一个 URL 是提交这个 JS 的 URL
1
ryd994 Sep 16, 2015 via Android
原理上一样,不过这样确实有好处。过滤 HTML 要每个页面都过滤。 js 一般浏览器会缓存。
|
2
Slienc7 Sep 16, 2015
我赌 5 毛:这是和狗插宕学的,鉴戒 DDOS Github 的方法
|
3
guotie Sep 16, 2015
不一直都是这样的吗
|
4
huobazi Sep 16, 2015
js 都用 jpg 后缀名
|
6
maskerTUI Sep 16, 2015
题注你的 b 站金坷垃是不是好久没新作了?
|
7
ysjdx Sep 16, 2015
当年盗 gmail 邮箱密码不也是这么干的么?
|
8
chairuosen Sep 16, 2015
所以静态资源也得 https
|
10
Midnight Sep 16, 2015
最近长沙电信经常被劫持,推广别克商务车的。。。。。。
|