请问greatcannon是如何嵌入脚本的?

https://zh.m.wikipedia.org/zh-cn/%E5%A4%A7%E7%82%AE_(%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E5%B7%A5%E5%85%B7) 中共网络大炮的维基百科。

其中提到攻击github和纽时的网站时,应用了在百度的js脚本中嵌入恶意代码
我一直不明白他们是怎么在百度的脚本里面嵌入代码的。难道共匪跟莆田度有合作吗?还是说共匪自己破解了百度的服务器?也有可能黑客共匪拥有中国联通主干网的权限?

我一直不觉得是黑客共匪和百度或者中国联通有来往,我认为干这种见不得人的勾当,跟民间企业来往的话会增加很大的暴露机会。
那么他们是怎么做到在百度的脚本里面嵌入恶意代码的?
gratesque I follow Truth
不加密的才能嵌。

并非什么高级的技术,无非是没难度的中间人攻击,虏人电脑当肉鸡,搞人肉DDos
Kerr_Bird 同志,你好,我是跤(蕉)警,请你尻边停车,接受屌插。
在出口国际网关上。

使用的是HTTP劫持,HTTPS正常。

这就是国外公司强调HTTPS安全的原因。
国内cdn投毒那是很容易的事,再说共匪需要的时候墙内公司都是要主动提供接口的

要发言请先登录注册

发起人

习近平是傻逼

状态

  • 最新活动: 2020-04-06
  • 浏览: 4344