ネットワークハイジャックのコードエラー

昨晩、なぜかネットワークがダウンしてしまい、今朝復旧したので、作業を再開しました。 HTMLの「瀑布流(ウォーターフォール)」レイアウトを書いていたのですが、今朝開いてみたら、あれ?昨日までちゃんと動いていたウォーターフォール効果はどこへ?[困惑の表情] 乗っ取られた時 なんてひどい広告だ 右下隅にポップアップが表示される確率は約1/10でした。Chrome Developer Toolsを通して見ると、元のウェブページがiframe内に配置され、Flash広告が挿入されていることがわかりました。 ブラウザのアドレスバーを確認すると、正しいドメインのままでリダイレクトされていませんでした。これは、DNSハイジャックによってドメインが返すコンテンツがウェブサイトのページではなく、処理されたページになっていることを示しています。 その後、コードをVPSにアップロードしてテストしてみたところ、問題ありませんでした。 これにより、ISPによるDNSハイジャックと広告の挿入が確認され、返されるコンテンツがiframe内に配置されていることが判明しました。これにより、クロスサイト攻撃、キーロギング、HTTPS証明書の偽造など、一般的なフィッシングサイトよりも危険なリスクが生じる可能性があります。 仕方なくDNSを変更するしかありませんでした。 ようやく復旧しました。 最後に、なぜ私のローカルファイルのHTMLコードまで乗っ取られたのかというと、Baiduの静的リソース公開ライブラリを呼び出していたため、返されるJavaScriptが正しい内容ではなかったからです。 追記:この記事は1年前に公開されたため、画像は失われています。

2017年4月21日 · 1 分 · MoeJue

アクセスしたページは存在しません。

萌え萌えな404ページを作ってみました まあ、bilibiliのパクリですけどね。 http://52ecy.cn/404(テンプレートを変更してからは使っていません) とあるナビゲーションページです http://XX.com/ (閉鎖しました)

2017年4月4日 · 1 分 · MoeJue

ブログをemlogに正式に切り替えました

元のブログシステムが不完全だったなど様々な理由に加え、「多説」というコメントサービスが6月1日(こどもの日)に終了することになり、期限を突きつけられたため、ブログシステムの変更を余儀なくされました。もちろん、コメントシステムだけを交換することも考えましたが、よく考えてみるとそれは決して簡単なことではありませんでした。そこで、現在は誇りを持ってemlogシステムを使用しています。 サイトのドメインも正式に以前の(z-z-d.pw)から現在の(52ecy.pw)に変更しました。ドメインの意味は「我愛異(二)次元」(二次元を愛してる)です。 旧ドメインにアクセスすると、新しいドメインに直接リダイレクトされます。 そして、データ移行作業が始まりました。 4月2日 ブログ記事のデータ移行と、期限切れ記事の削除を開始….. 4月3日 もちろん、重要なコメントデータは失うわけにはいきません。「多説」のコメントをこのブログに移し、文字化けしたデータを修復….. 4月3日夜 元のブログの私のプレイリストを移植しました。この機能はとても気に入っています。 私のプレイリストは酷狗(Kugou)の音楽をリアルタイムで同期しており、フローティングプレイヤーは網易雲音楽(NetEase Cloud Music)のもので、私のプレイリストのオープニングリストを同期しています。 4月5日 サイト全体でフローティング音楽プレイヤーを正式に導入しました。どこにいても音楽は止まりません。スマートフォンユーザーは、ブラウザをPCモードに設定しないとプレイヤーが表示されません。 酷狗の音楽の一部を同期するのに少し時間がかかりました。おそらく網易(NetEase)側にこれらの音楽がなかったからでしょう。なにしろ、ほとんどが日本のアニメソングで、しかもあまりメジャーではないものばかりですから。多くの曲で解析失敗が発生し、プレイヤーが現在のテーマと互換性がないため、プレイヤー機能が失われています。やはり私のプレイリストで聴くことをお勧めします。多くを語ると疲れますね。

2017年4月2日 · 1 分 · MoeJue