هجمات MITM من Dom.ru

إعلانات مجانية على موقعك


ما الذي يمكن أن يكون أفضل من الإعلان على موقعك؟ خاصة تلك التي لم تنشرها! عند فتح موقعي في المتصفح في المساء ، رأيت فجأة لافتة عملاقة على أرضية الشاشة من DomRu.


صورة


حتى فهمت ما يجري ، أغلق الإعلان وسقط كل شيء في مكانه. فشلت محاولات إعادة تحميل الصفحة ورؤيتها مرة أخرى. لم يكشف محتوى كود HTML عن أي شذوذ أيضًا. أعتقد أن معظم المستخدمين ببساطة لن يتفاعلوا بأي شكل من الأشكال مع هذه المشكلة ، لأن الإنترنت مليء بالفعل بالإعلانات السياقية التي يتم تقديمها في أي مكان. لكنه كان موقعي ولا أتذكر دومرو يطلب مني الإعلان. كيف يحدث هذا - تحت الخفض


الدعم الفني على اتصال


قررت طرح سؤال معقول حول الحقيقة المذكورة أعلاه في الدعم الفني. أخبروني في البداية أنه لا ينبغي أن يكون هناك إعلان ، ثم أوضحوا أن هذه كانت مشاكل من جانب استضافتي التي تقدم الإعلانات. لكن الحقيقة هي أنه ليس لدي أي استضافة (وأكثر من ذلك مجانًا) ، الموقع موجود على خادم VPS الخاص بي وأقوم بتثبيت وتكوين كل شيء بنفسي هناك. لم يتحقق الوعد بأن كل شيء سيكون على ما يرام وسيختفي الإعلان.


كيف تعمل


في اليوم التالي ، ظهر الإعلان مرة أخرى ، ولكن هذه المرة قمت بحفظ الصفحة لمزيد من الدراسة. وإليك ما يحدث - مباشرة بعد علامة BODY ، يتم تقديم DIV بشكل غير رسمي مع محتويات الإعلان ، بالإضافة إلى كتلة STYLE صلبة. يبلغ الحجم الإجمالي للمحتوى "غير المصرح به" حوالي 40 كيلوبايت. لا يحتوي الرمز على تبعيات خارجية ويحمل جميع الصور الضرورية في base64.


صورة


( , ) . .


. https ( ) . - http- . , mitm- .


أثناء استكشاف الإنترنت ، صادفت ملاحظة أخرى تتعلق بمثل هذا النشاط - تعرض DOM.RU إعلانها بدلاً من الموقع . يمكننا القول أنه على مدار العام "نما" نظامهم الإعلاني وتعلم تضمين إعلانات البانر مباشرة في الصفحات بدلاً من إعادة التوجيه الغبية.


استجابة المزود


بعد عدة طلبات لإعادة الاتصال بي وتوضيح كيفية حدوث ذلك ولماذا ، انتظرت أخيرًا مكالمة شخص أكثر كفاءة أو أقل. الشيء الأكثر إثارة للاهتمام هو أنهم لا يرون أي مشكلة هناك. أي MITM؟ ما هو اعتراض حركة المرور؟ أي نوع من الدعاية؟ لديك تعرفة غير محدودة! ونحن فقط نبلغ المستخدمين عن العروض الترويجية الجديدة.


All Articles