具体网址为 : http://loadpage.ligengmin.com:8182/mob_lp/andand/wojiaoao55/
不是个体性事件,在群聊里碰到别人发截图才发现不是我自己,为此还冤枉了某 ISP 地方员工
在 m.douban.com/movie/subject/ 和 ?.douban.com/note/ 均有发现,似乎仅限移动端
希望得到回复,顺便问一下,有 18 年实习生招聘帖吗?
页面截图: 下载页面中提到的 "杀毒软件":
下载链接是: http://msoftdl.360.cn/mobilesafe/shouji360/360safe/7004728/360MobileSafe.apk
我也试了试 https, 证书是 PKCS #1(带有 RSA 加密的 SHA-1)签署, Wosign 发行, 2016/12/31 GMT+8 下午12:03:20 过期, 不太可信, 但我还是下载了, 和 http 下到的文件并无 SHA256 上的不同
下载下来的是:
e5115d15d22d171c194e6472c3a0c9a99a32fc7b68caab094a6b19d8a590d389 360MobileSafe.apk (SHA256)
原来是友军, 大家散了吧
// 不过谁去提个工单让 360 把 他这 *.360.cn 的证书更新一下?
1
nciyuan 2018-02-22 23:07:56 +08:00 via Android
这链接,wojiaoao55,你可以用手机 Chrome 加上 view-source:看一下是不是加入了什么不知道的 js
|
2
Eloxt 2018-02-22 23:15:28 +08:00
我昨天也遇到过,无法准确复现,且 Android 端有几率打开支付宝领红包
|
3
l57t7q 2018-02-22 23:52:54 +08:00 via Android
|
4
0person 2018-02-22 23:55:42 +08:00 via Android
被挂黑链了
|
5
nciyuan 2018-02-23 00:10:58 +08:00 via Android
目测已修复,廊坊联通
|
6
CEBBCAT OP 忘了注明,是偶尔跳转,不是次次跳转
|
8
atcdef 2018-02-23 08:43:22 +08:00
这种我感觉是运营商的锅
|
9
xuc 2018-02-23 08:46:21 +08:00
我在差不多一个月前遇到过 2 次
虽然不怎么逛豆瓣,但抽屉有时候有豆瓣的帖子,点过去还没开始看就跳转了,然后手机持续振动吓一跳 |
10
mritd 2018-02-23 09:05:24 +08:00 via iPhone
安卓系统提示您的手机 iphone6 可能会遭到(3)个不明代码的潜入攻击!
吓死宝宝了😂 |
11
WillTimeCondense 2018-02-23 10:13:17 +08:00 via Android
广东移动,可稳定复现。
其实我一个多月前就发现了,懒得投诉。 |
12
CEBBCAT OP @WillTimeCondense #11 Emmm, 该有人要被开除甚至内网通报了吧?
|
13
mythhack 2018-02-23 12:44:13 +08:00
360MobileSafe.apk
|
14
chocolatesir 2018-02-23 17:10:53 +08:00 via Android
湖南移动,电信均复现,会劫持支付宝口令红包,有时会跳转唯品会(不是那种链式启动)
|
15
paparika 2018-02-23 18:26:24 +08:00
也不是头一回被劫持了
|
17
chocolatesir 2018-02-25 16:08:11 +08:00 via Android
今天湖南移动又复现了,不知道是不是豆瓣自己人搞灰色流量啊
|
18
CEBBCAT OP @chocolatesir #17 没跑了,关键是这没人搭理更是……
|
19
tclh123 2018-05-30 23:30:39 +08:00
只发生于 Android 吗?是豆瓣 App,还是通过浏览器浏览?
|