欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  新闻

网友爆料京东的"内鬼级"劫持

程序员文章站 2022-04-28 13:17:40
双十一前夕,就有部分人察觉上京东首页进入后,却跳出别的网页返利链接,京东自己推广自己?反映但是最后不了了之,直到最近再次挖出。关键是这样的劫持京东cps返利风控系统竟没丝毫察觉,还顺利度过了双十一,这样撸下来1天工资胜过1年的妥妥的。...

双十一前夕,就有部分人察觉上京东首页进入后,却跳出别的网页返利链接,京东自己推广自己?有反映但最后也不了了之,直到最近再次挖出。不止是某个地区,国内外均复现,关键是这样的劫持京东cps返利风控系统竟没丝毫察觉,还顺利度过了双十一,每个用户购买了都是他推荐的“躺着收钱”。这样算下来1天工资胜过1年妥妥的。

胡乱跳转比如说上京东给跳出来淘宝聚划算的网页。一直以为是自己插件问题,但是又是随机的,原来是直接访问jd就被劫持。本来联想到运营商劫持的勾当,再一看代码更汗;

网友爆料京东的"内鬼级"劫持

union.*是京东推广链接,通过这个链接购买的人,京东会给推广人结算提成。相当于你要去超市,我在路上偷偷把你劫持,贴一个标签,说是我带来的人,你买东西后,超市根据你买的商品给我结算一定百分比的提成。

如果是跳转代码的话,一般不能实现随机劫持吧。但这劫持...可以留言讨论。

看到网友发的不同地区的复现(包括国内外);

匿名网友“46osk ”:信置:四川联通,四川电信

“52fakeleung ”:广东电信复现成功,bwg 凤凰城 vps 复现不成功:

“70xdeng” :3 台 vps 轻轻松松复现

“80tatelucky ”:杭州复现成功

“amew”:多地址复现,6666

jd闻到风声后,表示劫持在到达京东cdn节点前已发生,涉及到的相关第三方公司的行为严重违反了京东规定,终止与其合作并对违规进行处理。

http流劫持吧,很大猜疑jd内部薅羊毛,真是羊薅羊毛, 能做到这个量级的劫持,可怕。