中国天气网域名下居然会有这样的页面 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
m3er

中国天气网域名下居然会有这样的页面

  •  4
     
  •   m3er Nov 24, 2022 8767 views
    This topic created in 1253 days ago, the information mentioned may be changed or developed.
    34 replies    2022-11-29 16:12:01 +08:00
    SimonOne
        1
    SimonOne  
       Nov 24, 2022
    404
    Patrick1
        2
    Patrick1  
       Nov 24, 2022
    怎么那么像 b 乎呢
    jr55475f112iz2tu
        3
    jr55475f112iz2tu  
       Nov 24, 2022
    @SimonOne 可能要翻,是不是你有规则识别了 cn 页面不翻
    是一个套路以债抵债的宣传页,还做成了知乎问答的样式
    LZSZ
        4
    LZSZ  
       Nov 24, 2022   1
    @SimonOne 可以打开,应该是被黑了,插入一个类知乎的骗子广告页面。
    ZoeeoZ
        5
    ZoeeoZ  
       Nov 24, 2022
    @czfy 跟前几年的课本链接是黄网一样.应该是之前合作的厂商域名被买走了,这些地方也没人去维护
    SimonOne
        6
    SimonOne  
       Nov 24, 2022
    @czfy #3 代理看见了
    Xusually
        7
    Xusually  
       Nov 24, 2022   11
    骚操作

    页面里用 js 调用腾讯新闻的 ip 转地理位置接口来判断用户在哪个城市: https://r.inews.qq.com/api/ip2city?otype=jsonp&callback=callback&callback=wea_%20=&_=1652257980798

    然后如果用户 ip 是北京和上海的话,就跳中国天气网的 404 页面。
    if (wea_.city.indexOf('\u5317\u4eac\u5e02') != -1 ||wea_.city.indexOf('\u4e0a\u6d77\u5e02') != -1 ) {document.writeln("<frameset cols=\"100%\"><frame src=\"http://www.weather.com.cn/404\" ></frameset>
    Xusually
        8
    Xusually  
       Nov 24, 2022
    京沪用户查看就是 404 ,其他地区查看就是骗子页面,这逃避站长检查也真是粗糙。
    nosmile
        9
    nosmile  
       Nov 24, 2022
    heylogo
        10
    heylogo  
       Nov 24, 2022
    @nosmile #9 垃圾百度和 google 、bing 的差距显而易见了,垃圾百度啥都没有
    eason1874
        11
    eason1874  
       Nov 24, 2022
    见过很多次了,啥内容都有,有些跳 404 ,有些不跳,估计是做 SEO ,胡乱采集,连垃圾广告也采集上来了
    ye4241
        12
    ye4241  
       Nov 24, 2022
    图片的域名似乎都是 122law.com 的,看着是这个律师事务所提供的服务么。

    谷歌内容竟然全是卖翡翠的。。。

    fisherman0459
        13
    fisherman0459  
       Nov 24, 2022
    t/883635
    中国天气网这是怎么了?
    pysex
        14
    pysex  
       Nov 24, 2022
    都有这样的内容 还不直接封域名?封服务器
    wbrobot
        15
    wbrobot  
       Nov 24, 2022   1
    @SimonOne

    <script type="text/Javascript" src="https://r.inews.qq.com/api/ip2city?otype=jsonp&callback=callback&callback=wea_%20=&_=1652257980798"></script><script type="text/Javascript">if (wea_.city.indexOf('\u5317\u4eac\u5e02') != -1 ||wea_.city.indexOf('\u4e0a\u6d77\u5e02') != -1 ) {document.writeln("<frameset cols=\"100%\"><frame src=\"http://www.weather.com.cn/404\" ></frameset>");
    document.title = '\u5929\u6c14\u7f51';} </script>
    <script src="https://tqwluodiye.baohongbao.net/yuqi/yuqi.js"></script>

    还限制了城市..估计怕官方看到, 哈哈哈哈
    WLW
        16
    WLW  
       Nov 24, 2022
    ICP 备案主体信息
    ICP 备案 /许可证号:京 ICP 证 010385 审核通过日期:2019-08-13
    主办单位名称:北京维艾思气象信息科技有限公司 主办单位性质:企业
    ICP 备案网站信息
    ICP 备案 /许可证号:京 ICP 证 010385-2 网站域名:weather.com.cn
    tcsky
        17
    tcsky  
       Nov 24, 2022   1
    运营商劫持, 黑产了. 网上有专门卖这种运营商流量的
    tcsky
        18
    tcsky  
       Nov 24, 2022
    @tcsky 我看错了 这个好像不是
    rrfeng
        19
    rrfeng  
       Nov 24, 2022
    明显是被劫持了。
    Biwood
        20
    Biwood  
       Nov 24, 2022
    这网站竟然还不支持 HTTPS
    manhere
        21
    manhere  
       Nov 24, 2022
    二级目录出租生意而已,全是诈骗在用
    046569
        22
    046569  
       Nov 24, 2022   2
    就是在做 SEO ,有些黑帽手法,并不是劫持流量,付费的价格超出很多人的想象。疫情当前,很多网站变现困难。
    我有客户也和他们合作,就是文中的正主。

    只有 @nosmile 、 @eason1874 、 @ye4241 判断正确。
    saigo
        23
    saigo  
       Nov 24, 2022
    黑帽 seo ,webshell ,挂外链。
    zyxk
        24
    zyxk  
       Nov 24, 2022
    zyxk
        25
    zyxk  
       Nov 24, 2022
    https://r.inews.qq.com/api/ip2city
    不知道有什么参数可以获取 ip4
    julyclyde
        26
    julyclyde  
       Nov 25, 2022
    benzlucy
        27
    benzlucy  
       Nov 25, 2022
    实测 是假装在做 seo 采集内容 实际给骗子做广告,列表中正常内容跳 404 。广告正常访问 有网贷逾期 有翡翠售卖
    francis59
        28
    francis59  
       Nov 26, 2022
    我说怎么跳 404 了,原来是做了地址判断,这些恶心的玩意其实还在
    maketime4life
        29
    maketime4life  
       Nov 26, 2022
    看了下,具体打开黑产广告的是这个脚本: https://tqwluodiye.baohongbao.net/yuqi/yuqi.js
    这个域名的备案信息都能查到,不怕被抓吗?
    aijialefu
        30
    aijialefu  
       Nov 26, 2022
    @maketime4life 备案都是买的 找不到真人的
    maketime4life
        31
    maketime4life  
       Nov 26, 2022
    @aijialefu #30 那要抓就这个人倒霉了。。。
    holyssss
        32
    holyssss  
       Nov 27, 2022 via Android
    黑产类 SEO ,谷歌一搜一点灰黑产关键字,大把的正规网站,gov 网企业网,都有这些个玩意
    maketime4life
        33
    maketime4life  
       Nov 27, 2022
    @holyssss #32 这已经不是光 SEO 了,还得把这些带 js 的垃圾网页放到这些网站的二级域名下,鬼知道他们是怎么把这些垃圾网页放进去的,要么有内鬼,要么就是被黑了
    holyssss
        34
    holyssss  
       Nov 29, 2022 via Android
    @maketime4life 批量扫漏洞关键字,绕过漏洞过后拿到 webshell 插入 js 。
    About     Help     Advertise     Blog     API     FAQ     Solana     2771 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 91ms UTC 13:54 PVG 21:54 LAX 06:54 JFK 09:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86