来自Dom.ru的MITM攻击

您网站上的免费广告


有什么比在您的网站上投放广告更好?尤其是您未发布的那个!当晚在浏览器中打开我的网站时,我突然从DomRu的屏幕上看到一个巨大的横幅。


图片


直到我了解发生了什么,广告才关闭,一切都准备就绪。尝试重新加载页面,然后再次看到它失败。HTML代码的内容也没有发现任何异常。我认为大多数用户根本不会以任何方式对此问题做出反应,因为Internet已经充满了上下文广告,该广告将被引入到任何地方。但这是我的网站,我不记得DomRu要求我做广告。这是怎么发生的?


联系技术支持


我决定就上述技术支持方面的问题提出一个合理的问题。首先,他们告诉我不应做广告,然后他们解释说这是我主持广告的主机方面的问题。但事实是,我没有任何托管服务(甚至更免费),该站点位于我的VPS服务器上,并且我自己在其中安装和配置所有东西。很快一切都会好起来并且广告会消失的承诺没有兑现。


怎么运行的


第二天,广告又出现了,但是这次我保存了页面以便进一步研究。这就是发生的事情-在BODY标签之后,DIV随即随广告内容以及一个坚固的STYLE块一起被毫不含糊地引入。“未经授权”内容的总大小约为40kb。该代码没有外部依赖关系,并且在base64中包含所有必需的图像。


图片


( , ) . .


. https ( ) . - http- . , mitm- .


在浏览Internet时,我遇到了与该活动有关的另一个注释-DOM.RU展示其广告而不是网站可以说,在过去的一年中,他们的广告系统“蓬勃发展”,学会了将横幅广告直接嵌入页面中,而不是愚蠢的重定向。


供应商回应


在多次要求给我回电并解释这种情况的发生方式和原因之后,我终于等待一位或多或少有能力的人来电话。最有趣的是,他们在那里看不到任何问题。哪个MITM?什么是交通拦截?什么样的广告?您有无限的关税!我们只是通知用户有关新促销的信息。


All Articles