-
打著jsdelivr國內(nèi)鏡像的口號實(shí)則暗藏菠菜鏈接
昨天說過,jsdelivr CDN在國內(nèi)是被污染的,于是國內(nèi)出現(xiàn)了一些打著公益免費(fèi)鏡像jsdelivr資源的項(xiàng)目。 國內(nèi)很多開發(fā)者在沒有經(jīng)過安全考量后就用了,結(jié)果就中招了。 比如這個(gè)cdn. jsdelivr .vip/jquery .min-3.7.0.js 就是一個(gè)打著jsdelivr CDN的投毒鏈接。 經(jīng)解密后發(fā)現(xiàn),該JS會(huì)在特定時(shí)間根據(jù)客戶加速站點(diǎn)類型劫持跳轉(zhuǎn)到違法網(wǎng)站(黃、賭、毒) 如…- 230
- 0
-
jsdelivr CDN已經(jīng)被國內(nèi)DNS污染
jsdelivr是國外一個(gè)非常流行的開源項(xiàng)目免費(fèi)CDN,相當(dāng)于一個(gè)公共資源庫,誰都可以免費(fèi)調(diào)用上面的資源,一些非常流行的JavaScript資源上面都有,很多開發(fā)者都利用jsdelivr來提高速度。 不過,這樣的一個(gè)項(xiàng)目,注定跟國內(nèi)無緣的了。主機(jī)吧查了下jsdelivr CDN在國內(nèi)處理被污染狀態(tài)。 通過ping cdn.jsdelivr.net發(fā)現(xiàn),國內(nèi)解析都是一些亂七八糟的IP,但實(shí)際上jsd…- 195
- 0