上半部分见:http://zbc98.blog.sohu.com/18024455.html
后面我们还看到有一个js脚本。
51.1a是免费统计流量的一个网站。
http://js.users.51.la/549643.js
里的内容如下
===============================================================
document.write ('<a href="http://www.51.la/?549643" target="_blank"><img alt="我要啦免费统计 VIP 用户" src="http://icon.ajiang.net/icon_0.gif" style="border:none" /></a>\n');
document.write ('<script>var a549643tf="51la";var a549643pu="";var a549643pf="51la";var a549643su=window.location;var a549643sf=document.referrer;var a549643of="";var a549643op="";var a549643ops=1;var a549643ot=1;var a549643d=new Date();var a549643color="";if (navigator.appName=="Netscape"){a549643color=screen.pixelDepth;} else {a549643color=screen.colorDepth;}<\/script><script>a549643tf=top.document.referrer;<\/script><script>a549643pu =window.parent.location;<\/script><script>a549643pf=window.parent.document.referrer;<\/script><script>a549643ops=document.cookie.match(new RegExp("(^| )AJSTAT_ok_pages=([^;]*)(;|$)"));a549643ops=(a549643ops==null)?1: (parseInt(unescape((a549643ops)[2]))+1);var a549643oe =new Date();a549643oe.setTime(a549643oe.getTime()+60*60*1000);document.cookie="AJSTAT_ok_pages="+a549643ops+ ";expires="+a549643oe.toGMTString();a549643ot=document.cookie.match(new RegExp("(^| )AJSTAT_ok_times=([^;]*)(;|$)"));if(a549643ot==null){a549643ot=1;}else{a549643ot=parseInt(unescape((a549643ot)[2])); a549643ot=(a549643ops==1)?(a549643ot+1):(a549643ot);}a549643oe.setTime(a549643oe.getTime()+365*24*60*60*1000);document.cookie="AJSTAT_ok_times="+a549643ot+";expires="+a549643oe.toGMTString();<\/script><script>a549643of=a549643sf;if(a549643pf!=="51la"){a549643of=a549643pf;}if(a549643tf!=="51la"){a549643of=a549643tf;}a549643op=a549643pu;try{lainframe}catch(e){a549643op=a549643su;}document.write(\'<img style="width:0px;height:0px" src="http://36.db.51.la/s.asp?id=549643&tpages=\'+a549643ops+\'&ttimes=\'+a549643ot+\'&tzone=\'+(0-a549643d.getTimezoneOffset()/60)+\'&tcolor=\'+a549643color+\'&sSize=\'+screen.width+\',\'+screen.height+\'&referrer=\'+escape(a549643of)+\'&vpage=\'+escape(a549643op)+\'" \/>\');<\/script>');
===============================================================
这段js将产生一个
http://36.db.51.la/s.asp?id=549643&tpages=6&ttimes=1&tzone=8&tcolor=32&sSize=800,600&referrer=http%3A//www.chinatesttestest.com/&vpage=http%3A//www.jcdh.cn/1.html%3Furl%3Dwww.chinatesttestest.com/
的请求,以增加xxx.dododogs.com的流量和PV。
★ 第四步
firefox的访问那个36.db.51.la网站,增加其流量和PV.
---------[ 0x4 - xxxxxx.bobodogs.com的统计数据 ]
到此,firefox的任务完成了,我们来看看这个用户ID为549643现在一些统计数据
基本情况
网站名称: xxxxxx.bobodogs.com
( 享有我要啦 VIP 贵宾服务 )
网站地址: http://xxxxxx.bobodogs.com
网站简介: -
站长: mohome
在线人数: 正在读取 人 [查看在线用户详情]
开始统计: 2006-9-6 14:00:00
已统计: 37.30 天
我要啦排名: 255 [最近3个月排名回顾]
基本流量状况
访问量 浏览量
总量: 1136044 IP 4257828 PV
今日流量: 135122 IP 558541 PV
昨日流量: 135739 IP 544212 PV
本月合计: 355116 IP 1342385 PV
今年合计: 1136044 IP 4257828 PV
平均每日: 30457 IP 114151 PV
预计今日: 155220 IP 630867 PV
访问量排名 ( 独立IP排名 )
2006-10-12 最近七天 最近三个月
IP 量 135739 IP 218861 IP 1000922 IP
访问量排名 第 42 名 第 255 名 第 735 名
浏览量排名 ( PV排名 )
2006-10-12 最近七天 最近三个月
PV 量 544212 PV 781265 PV 3699287 PV
浏览量排名 第 83 名 第 429 名 第 970 名
xxxxxx.bobodogs.com 的流量100%的来自/1.html?url=
===============================================================
IP ( 点击 IP 追踪访问者 ) 上站时间 来路 入口网址 回头客 浏览器 Alexa
61.50.170.145 北京市 21:17:09 mv.baidusp.co /1.html?url=mv.baidusp.co/ 1 MSIE 6.0 ×
219.236.152.177 北京市 21:17:13 newcrm.chinaren.com /1.html?url=newcrm.chinaren.com/club 1 MSIE 6.0 ×
221.222.150.157 北京市崇文区 21:16:53 product1.chinadns.co /1.html?url=product1.chinadns.com/cg 1 MSIE 6.0 ×
221.217.168.149 北京市朝阳区 21:17:14 cc.525354.com /1.html?url=cc.525354.com/push.aspx? 1 MSIE 6.0 ×
219.238.4.189 北京市朝阳区 21:16:52 www.zhangxlei.com /1.html?url=www.zhangxlei.com/ 1 MSIE 6.0 ×
221.223.171.18 北京市海淀区 21:17:15 www.cn.dhl.cn /1.html?url=www.cn.dhl.cn/ 1 MSIE 6.0 ×
61.51.129.178 北京市海淀区 21:17:02 www.9002. /1.html?url=www.9002./ 1 MSIE 6.0 ×
221.220.130.220 北京市大兴区 21:17:14 prced.com /1.html?url=prced.com/ 1 MSIE 6.0 √
221.223.182.253 北京市海淀区 21:17:07 374.adsina.allyes.co /1.html?url=374.adsina.allyes.com/ma 1 MSIE 6.0 ×
221.221.223.109 北京市海淀区 21:16:53 www.uuubbb.com /1.html?url=www.uuubbb.com/ 1 MSIE 6.0 ×
221.4.236.194 广东省惠州市 21:17:05 www.163com /1.html?url=www.163com/ 1 MSIE 6.0 ×
60.194.223.82 北京市 21:16:48 minisite.qq.com /1.html?url=minisite.qq.com/all/alli 1 MSIE 6.0 ×
......
===============================================================
本身 http://xxxxxx.bobodogs.com/ 的网站访问过去的时候报了个http 404错误。
---------[ 0x5 - www.bobodogs.com的统计数据 ]
www.bobodogs.com本身自己定位是一个博客,美女,美图的这么一个网站。
来看看www.bobodogs.com的统计情况
基本情况
网站名称: 博博狗
网站地址: http://www.bobodogs.com
网站简介: -
站长: bobodogs
在线人数: 正在读取 人 [查看在线用户详情]
开始统计: 2006-9-12 14:00:00
已统计: 31.90 天
我要啦排名: 11650 [最近3个月排名回顾]
基本流量状况
访问量 浏览量
总量: 8059 IP 36861 PV
今日流量: 154 IP 1627 PV
昨日流量: 315 IP 2410 PV
本月合计: 3845 IP 16446 PV
今年合计: 8059 IP 36861 PV
平均每日: 253 IP 1156 PV
预计今日: 398 IP 3566 PV
访问量排名 ( 独立IP排名 )
2006-10-13 最近七天 最近三个月
IP 量 315 IP 1851 IP 7905 IP
访问量排名 第 10188 名 第 11650 名 第 19536 名
浏览量排名 ( PV排名 )
2006-10-13 最近七天 最近三个月
PV 量 2410 PV 8943 PV 35234 PV
浏览量排名 第 7003 名 第 10102 名 第 17594 名
---------[ 0x6 - 一次被引导到3721网站的过程 ]
按照上面的分析,现在只要访问一个没有注册的域名的话,会经过一系列的过程后看
到一个网站不可访问的页面。也就是下面这个
===============================================================
无法显示网页
您正在查找的页当前不可用。 网站可能遇到支持问题,或者您需要 调整您的浏览器
设置。
请尝试以下操作:
* ·单击 refresh.gif (82 字节) 刷新按钮,或稍后重试。
* ·如果您已经在地址栏中输入该网页的地址, 请确认其拼
==============================================================
但是有几次这样的一个过程居然被引导到了3721的查询网站上去了。
我们再来看看这个过程的细节吧。
★ 第一步 进行dns查询 testtest3.localdomain
==============================================================
Domain Name System (response)
Transaction ID: 0xccc1
Flags: 0x8180 (Standard query response, No error)
Questions: 1
Answer RRs: 1
Authority RRs: 0
Additional RRs: 0
Queries
Answers
testtest3.localdomain: type A, class IN, addr 61.51.18.112
Name: testtest3.localdomain
Type: A (Host address)
Class: IN (0x0001)
Time to live: 1 minute
Data length: 4
Addr: 61.51.18.112
==============================================================
一个还没注册的域名,这次返回的IP是61.51.18.112.
经过whois查询,这个IP地址信息如下:
==============================================================
inetnum: 61.51.16.0 - 61.51.31.255
netname: TONGKE-NET
descr: Beijing Tonek Information Telenology Company
country: CN
admin-c: LS39-AP
tech-c: LS39-AP
mnt-by: MAINT-CHINANET-BJ
mnt-lower: MAINT-CHINANET-BJ-TK
status: ASSIGNED NON-PORTABLE
changed: hostmast@publicf.bta.net.cn 20020221
changed: hm-changed@apnic.net 20040927
source: APNIC
person: Liu ShuAn
address: West ChangAn Street 11,XiCheng District
address: Beijing, 100031
country: CN
phone: +86-10-66054242
fax-no: +86-10-66030434
nic-hdl: LS39-AP
mnt-by: MAINT-NULL
changed: suny@publicf.bta.net.cn 19980827
source: APNIC
==============================================================
★ 第二步 访问61.51.18.112这个网站 返回的数据为
==============================================================
Hypertext Transfer Protocol
HTTP/1.1 200 OK\r\n
Set-Cookie: JSESSIONID=8B31638C6757CB1337F65F6E21B6107E; Path=/\r\n
Content-Type: text/html;charset=ISO-8859-1\r\n
Content-Length: 652\r\n
Date: Fri, 13 Oct 2006 09:17:26 GMT\r\n
Server: Apache-Coyote/1.1\r\n
\r\n
Line-based text data: text/html
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<Script language="JavaScript">
document.write("<HTML>");
document.write("<meta HTTP-EQUIV=\"Content-Type\" Content=\"text-html; charset=gb2312\">");
document.write("<head>");
document.write("<META HTTP-EQUIV=\"refresh\" content=\"0.1;URL=/URLAsk\">")
document.write("<title>No Page Found</title></head>");
//document.write("<FrameSet border=\"0\" cols=\"*,0\">");
//document.write("<Frame height=\"100%\" frameborder=\"0\" width=\"100%\" src=\"/URLAsk\">");
//document.write("<Frame src=\"\">");
//document.write("</FrameSet>");
document.write("<body></body></HTML>");
</Script>
==============================================================
直接重新导向本网站的/URLAsk
★ 第三步 访问61.51.18.112 的/URLAsk 返回的数据为
==============================================================
Hypertext Transfer Protocol
HTTP/1.1 302 Moved Temporarily\r\n
Location: http://auto.search.msn.com/response.asp?MT=testtest3&rov=&utf8\r\n
Content-Length: 0\r\n
Date: Fri, 13 Oct 2006 09:17:26 GMT\r\n
Server: Apache-Coyote/1.1\r\n
\r\n
==============================================================
又重新导向auto.search.msn.com,auto.search.msn.com会使用3721的东西来搜索,返回给用户看到的
就是yahoo的3721网站搜索。到此,通过dns的引导,网站的配合,最终引导到yahoo的3721搜索网站。
---------[ 0x7 - 有必要看下www.jcdh.cn这个网站 ]
下面是这个网站的首页面内容
==============================================================
<title>北京宽带网-纠错导航</title>
....
<td height="110" colspan="2"><table width="100%" height="110" border="0" cellpadding="0" cellspacing="0">
<tr>
<td width="140" height="90" valign="bottom"><img src="pop/bbn_logo.jpg" width="130" height="75" border="0"/><span class="STYLE2"> </span></td>
<td width="209" valign="bottom"><span class="STYLE2"><span class="STYLE4">温馨提示</span><span class="STYLE5">:</span><br />
<br />
您输入的域名或网址无法访问!<br />
可能是输入错误,或是网站访问超时!</span></td>
<td width="450" align="right" valign="bottom"><div style="padding-bottom:10px"><img src="pop/g5.jpg" width="430" height="60" /></div></td>
</tr>
<tr>
<td colspan="2" align="right" class="STYLE2"> </td>
<td><span class="STYLE3"> 我们为您真诚推荐以下精彩内容</span></td>
</tr>
</table></td>
</tr>
<tr>
<td width="350"><table width="100%" height="500" border="0" cellpadding="0" cellspacing="0">
<tr>
<td valign="top"><table width="345" height="400" border="0" cellpadding="0" cellspacing="0">
<tr>
<td><iframe src="error.html" width="345" height="500" marginheight="0" marginwidth="0" frameborder="0" style="border:1px #D6E9F7 solid;"></iframe></td>
</tr>
</table></td>
</tr>
</table></td>
<td><table width="100%" height="500" border="0" cellpadding="0" cellspacing="0">
<tr>
<td height="218" align="right" valign="top"><table width="430" border="0" cellpadding="0" cellspacing="0">
<tr>
<td valign="top"><table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="430" height="34" background="pop/430-34.jpg"><table width="100%" height="34" border="0" cellpadding="0" cellspacing="0">
<tr>
<td width="20"> </td>
<td width="73" align="center" class="STYLE6">焦点</td>
<td width="71" align="center"><div class="div_sub"><a href="http://www.bobodogs.com/sh/jujiaoshehui/" target="_blank">社会</a></div></td>
<td width="71" align="center"><div class="div_sub"><a href="http://www.bobodogs.com/lx/xingshizhenxinhua" target="_blank">两性</a></div></td>
<td width="71" align="center"><div class="div_sub"><a href="http://www.bobodogs.com/sp/" target="_blank">视频</a></div></td>
<td width="76" align="center"><div class="div_sub"><a href="http://www.bobodogs.com/tp" target="_blank">美图</a></div></td>
<td> </td>
</tr>
</table></td>
...
==============================================================
我们看到
最上面的title是显示的北京宽带网-纠错导航,
左上角使用的北京-宽带网-BNN的logo,还有“温馨提示:您输入的域名或网址无法访问!
可能是输入错误,或是网站访问超时”,
左下角是一个error.html页面 , http://www.jcdh.cn/error.html ,显示
无法显示网页,模拟的是 Internet Explorer 找不到服务器或 DNS 错误 的错误。
(我可是用的是firefox啊)
右边是连接到www.bobodogs.com的内容。
---------[ 0x8 - 小结 ]
本文是一篇技术文章,不想多说什么了......
网上类试的文章
是谁控制了我们的浏览器?
http://news.newhua.com/html/Skill_NetSoft/2006-8/21/0682112053342225_79.shtml
---------[ 0x8.1 - 影响用户范围 ]
从51.la的统计上来看,影响的是北京网通的ADSL拨号用户
---------[ 0x8.2 - 解决办法 ]
假如你比较厌烦这个东西的话,不要设置自动获得DNS服务器地址,自己手动添写非网通的DNS服务器。
比如北京电信的 202.96.199.133 202.96.0.133 202.106.0.20 202.106.148.1 202.97.16.195
---------EOF
评论 想第一时间抢沙发么?