桐城网

 找回密码
 我要注册

QQ登录

只需一步,快速开始

楼主: 桐国神仙

[市民心声] 桐城邮政、电信上的“棺裙带”们,省省吧,别再对本仙搞网络过滤和攻击了。...

[复制链接]

31

主题

225

回帖

1427

积分

桐网贡生

Rank: 3Rank: 3

积分
1427
QQ
鲜花(3) 鸡蛋(0)
发表于 2013-3-10 09:39:03 | 显示全部楼层
楼猪你可知罪?
国资委下百余家特大国企都是红色资本家掌舵。他们上一代效忠党国,现在破除了终身制,又不能象以往一样让红二代到部队镀个金,所以国企里好-------。既然有这等来头,早就修得无法无天的神功。

【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

1

主题

11

回帖

20

积分

文都童生

Rank: 1

积分
20
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2013-3-10 10:46:42 | 显示全部楼层
本帖最后由 桐国神仙 于 2013-3-10 10:55 编辑
桐国神仙 发表于 2013-3-9 19:41
电信、邮政系统的人员基本是“官裙带”、“工二代”之流,除了优仗势欺人其它P本事都没有,网友们别以为他们 ...

邮电分营前是一家!他们现在相互之间有许多错综复杂的人事关联,老邮电的1家人通常有一半人在电信、有一半人在邮政!他们相互勾结既有利益关联动力、又有人脉关系条件。
【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

1

主题

11

回帖

20

积分

文都童生

Rank: 1

积分
20
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2013-3-10 11:09:09 | 显示全部楼层
本帖最后由 桐国神仙 于 2013-3-10 11:11 编辑

98邮电分营前是一家。他们现在相互之间有许多错综复杂的人事关联,老邮电的1家人通常有一半人在电信、有一半人在邮政!他们相互勾结既有利益关联动力、又有人脉关系条件。
【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

237

主题

3259

回帖

5709

积分

摄影之友

Rank: 8Rank: 8

积分
5709
鲜花(52) 鸡蛋(1)
发表于 2013-3-10 11:51:02 | 显示全部楼层
桐国神仙 发表于 2013-3-9 18:54
利用网络运营商的便利条件,在网路中间某节点插入了旁通设备,搞针对性的“中间人攻击”。为了掩盖自身的IP ...

看得出来网速不好,但是……

完全看不到“中间人攻击”,看不到所谓过滤、攻击……
【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

1

主题

11

回帖

20

积分

文都童生

Rank: 1

积分
20
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2013-3-10 15:22:12 | 显示全部楼层
李慢慢 发表于 2013-3-10 11:51
看得出来网速不好,但是……

完全看不到“中间人攻击”,看不到所谓过滤、攻击……

在中间环节在用户访问的网页中加入木马下全局钩子、DLL注射后提权攻击安全软件和驱动程序、进一步下载代码企图篡改BIOS、MBR,在图片渲染和流媒体中利用溢出漏洞攻击......他们尽管多次专门安排外地培训,还是3脚猫的手艺。

当然用HTTPS的页面他们没招,因为本人的系统从来不用与CNNIC等有关的CA。

如果他们没有电信部门相关人员提供的便利条件,凭他们那几条网络狗的水准,如果搞“MITM攻击”连门也摸不到!

**********************************

附《百度百科》--
中间人攻击
【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

237

主题

3259

回帖

5709

积分

摄影之友

Rank: 8Rank: 8

积分
5709
鲜花(52) 鸡蛋(1)
发表于 2013-3-10 16:35:20 | 显示全部楼层
桐国神仙 发表于 2013-3-10 15:22
在中间环节在用户访问的网页中加入木马下全局钩子、DLL注射后提权攻击安全软件和驱动程序、进一步下载代码 ...

ISP目前确实会做DNS劫持,但是你所说的加木马基本不可能。


另外,你没有任何证据证明桐城电信在做这件事。

虽然我对电信也很不爽,但是我反对以流氓对抗流氓。
【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

1

主题

11

回帖

20

积分

文都童生

Rank: 1

积分
20
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2013-3-10 17:33:33 | 显示全部楼层
李慢慢 发表于 2013-3-10 16:35
ISP目前确实会做DNS劫持,但是你所说的加木马基本不可能。

电信部门有人在某个或某几个关键网络节点上安装了inject设备,劫持了我们的HTTP会话。

分析数据包,可知劫持流程如下:

  A、在某个骨干路由器的边上,躺着一台旁路的设备,监听所有流过的HTTP会话。这个设备按照某种规律,对于某些HTTP请求进行特殊处理。
  B、当一个不幸的HTTP请求流过,这个设备根据该请求的seq和ack,把早已准备好的数据作为回应包,发送给客户端。这个过程是非常快的,我们的 HTTP请求发出之后,仅过了0.008秒,就收到了上面的回应。而任何正常的服务器都不可能在这么短的时间内做出回应。
  C、因为seq和ack已经被伪造的回应用掉了,所以,真正的服务器端数据过来的时候,会被当作错误的报文而不被接受。
  D、浏览器会根据〈meta http-equiv='Refresh' content='0;URL=?curtime=10912*****'〉这一行,重新对你要访问的URL进行请求,这一次,得到了请求的真正页面,并且调用window.open函数打开广告窗口。


如何把坏家伙揪出来?

  如果你是一个有权力调查和处理这件事的人,从技术上,可以考虑下面的手段:

  方法1、
  伪造的回应数据中并没有处理TTL,也就是说,我们得到的回应数据中TTL是和inject设备位置相关的。以我收到的数据包为例,真实的服务器端回应 TTL是107,伪造的回应TTL是53。那么,从我们这里到被请求的服务器之间经过了21(128-107)个节点,从我们这里到inject设备经过了11(64-53)个节点。只需要traceroute一下请求的服务器,得到路由回溯,往外数第11个节点就是安插inject设备的地方!

  方法2:
  假如坏家伙也看到了这篇文章,修改了TTL,我们仍然有办法。在google上以下面这些关键字搜:php?curtime,htm?curtime,asp?curtime,可以得到大量访问时会被inject的网址。编写脚本反复访问这些网址,验证从你的ip访问过去是否会被inject。将确实会被inject的结果搜集起来,在不同的网络接入点上挨个用traceroute工具进行路由回溯。分析回溯的结果。

  上面我们已经说明了,坏家伙是在某个或者某些重要节点上安插了inject设备,那么这个节点必然在被inject的那些网址到我们的IP之间的某个位置上。

    方法3:......


【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

1

主题

11

回帖

20

积分

文都童生

Rank: 1

积分
20
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2013-3-10 17:36:50 | 显示全部楼层
桐国神仙 发表于 2013-3-10 17:33
电信部门有人在某个或某几个关键网络节点上安装了inject设备,劫持了我们的HTTP会话。

分析数据包,可 ...

桐城电信局有关人员肯定是利用工作之便,盗用了“GFW”和“金盾”的设备和技术,否则他们没哪水平.


【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

1

主题

11

回帖

20

积分

文都童生

Rank: 1

积分
20
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2013-3-10 18:02:59 | 显示全部楼层
桐国神仙 发表于 2013-3-10 17:36
桐城电信局有关人员肯定是利用工作之便,盗用了“GFW”和“金盾”的设备和技术,否则他们没哪水平.

电信运营商人为制造特定网络故障的方式:

DNS劫持、DNS污染、IP封锁、服务器防火墙IP过滤和服务器宕机、基于关键词的TCP连接重置、无状态的TCP连接重置、SSL劫持、HTTP会话劫持、......


邮政上的某人勾结电信部门有关人员,擅自针对本大爷搞“网络维稳”呢。TMDGB!
【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。

1

主题

11

回帖

20

积分

文都童生

Rank: 1

积分
20
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2013-3-13 00:13:26 | 显示全部楼层 |阅读模式
【分享精彩·网聚未来】 我骄傲,我是桐城人! 桐城网宗旨:弘扬主旋律,讴歌真善美,传播正能量,彰显精气神。
您需要登录后才可以回帖 登录 | 我要注册

本版积分规则

快速回复 返回顶部 返回列表