查看: 2420|回复: 4

被劫持了

[复制链接]
发表于 2007-5-9 03:48:03 | 显示全部楼层 |阅读模式
这是我用代理超人记录下来的,帮我看看是什么意思,我是菜鸟。
<-11->
GET http://www.haokan123.com/ HTTP/1.0
Accept: */*
Accept-Language: zh-cn
If-Modified-Since: Tue, 01 May 2007 02:53:48 GMT
If-None-Match: "b68131f19b8bc71:450"
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Host: www.haokan123.com
Proxy-Connection: Keep-Alive


HTTP/1.0 302 Moved Temporarily
Allow: GET,POST,HEAD
MIME-Version: 1.0
Server: MA5200 Server 2.0
Location: http://www.yl51.net/

??�?yu        ^兤L塼$H?t$XQ?

<-12->
GET http://www.yl51.net/ HTTP/1.0
Accept: */*
Accept-Language: zh-cn
Host: www.yl51.net
If-Modified-Since: Tue, 01 May 2007 02:53:48 GMT
If-None-Match: "b68131f19b8bc71:450"
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Proxy-Connection: Keep-Alive
回复

使用道具 举报

发表于 2007-5-9 10:01:35 | 显示全部楼层
从LZ提供的信息来看,应该是属于重定向的缘故吧!也可能是做了什么映射,还有就是更大的可能是中了小病毒!

根据上面的纪录,不好准确分析,建议在该环境下,抓去数据后分析!

关于,HTTP会话劫持的的文章,你可以在论坛中进行搜索。

[ 本帖最后由 KelvinFu 于 2007-5-9 10:04 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2007-5-9 11:42:21 | 显示全部楼层
是电信这个流氓搞的鬼,我用IP策略禁止了,所以www.yl51.net的页面没打开。我就想知道是怎么被重定向的。

HTTP/1.0 302 Moved Temporarily
Allow: GET,POST,HEAD
MIME-Version: 1.0
Server: MA5200 Server 2.0
Location: http://www.yl51.net/

??�?yu        ^兤L塼$H?t$XQ?

<-12->
GET http://www.yl51.net/ HTTP/1.0
从这一段能看出什么?
回复

使用道具 举报

发表于 2007-5-9 14:06:15 | 显示全部楼层
怎么重定向?看下网页开发方面的书啊,ASP语言等等,这些上面应该有详细介绍。
回复

使用道具 举报

 楼主| 发表于 2007-5-9 21:11:12 | 显示全部楼层
不好意思,菜鸟,硬着头皮看吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表