V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
kenvix

github.io 大规模中间人?

  •  5
     
  •   kenvix · Mar 26, 2020 · 37743 views
    This topic created in 2226 days ago, the information mentioned may be changed or developed.

    刚刚注意到 *.github.io 的连接都被劫持了,证书变成了一个自颁发的无效证书,还留了个 QQ 号

    挂代理是没问题的

    询问其他省的朋友也是如此

    1.jpg

    2.jpg

    `JKF_0G09K5_KC__B5HF96K.jpg

    Supplement 1  ·  Mar 27, 2020

    部分地区似乎已经开始恢复了。

    image.png

    211 replies    2020-03-28 18:06:37 +08:00
    1  2  3  
    mayx
        1
    mayx  
       Mar 26, 2020 via Android
    我这里直接 reset 了
    syahd
        2
    syahd  
       Mar 26, 2020
    @mayx #1 我推测你是移动宽带?
    scnace
        3
    scnace  
       Mar 26, 2020 via Android
    hahasong
        4
    hahasong  
       Mar 26, 2020
    湖北电信可复现,一样是这个 QQ
    lzp7
        5
    lzp7  
       Mar 26, 2020
    移动宽带复现成功 与该主题中截图的证书相同
    genezx
        6
    genezx  
       Mar 26, 2020
    上海、浙江、湖北、广东、电信、联通全部中招
    randyo
        7
    randyo  
       Mar 26, 2020 via Android
    这不抓起来判几年?
    yulihao
        8
    yulihao  
       Mar 26, 2020
    移动复现
    根据 TCP Tracert 443,都还没出国就事先响应了
    tankren
        9
    tankren  
       Mar 26, 2020
    这么傻还留个人信息的?
    xiri
        10
    xiri  
       Mar 26, 2020
    ronman
        11
    ronman  
       Mar 26, 2020 via Android
    移动不能复现啊,试了几个网站都正常
    yujiang
        12
    yujiang  
       Mar 26, 2020 via Android
    福建电信,中。留 QQ 号我还是第一次见。。。太蠢了吧
    abclucifer
        13
    abclucifer  
       Mar 26, 2020
    电信不能复现
    hszhakka2ex
        14
    hszhakka2ex  
       Mar 26, 2020
    难怪之前几周我在 4G 网下访问 github.io 都经常打不开。
    Curtion
        15
    Curtion  
       Mar 26, 2020
    四川电信一样
    hoyixi
        16
    hoyixi  
       Mar 26, 2020
    那个 QQ 估计就是个摆设。

    几年前的一次,某网站的访问都被重定向到一个英文 blog,当时大家还猜测这个 blog 当天的广告费是不是赚爽了
    allenby
        17
    allenby  
       Mar 26, 2020 via Android
    福建移动中
    curl -k -v https://z.github.io
    * Rebuilt URL to: https://z.github.io/
    * Trying 185.199.109.153...
    * TCP_NODELAY set
    * Connected to z.github.io (185.199.109.153) port 443 (#0)
    * ALPN, offering http/1.1
    * successfully set certificate verify locations:
    * CAfile: none
    CApath: /system/etc/security/cacerts
    * TLSv1.2 (OUT), TLS handshake, Client hello (1):
    * TLSv1.2 (IN), TLS handshake, Server hello (2):
    * TLSv1.2 (IN), TLS handshake, Certificate (11):
    * TLSv1.2 (IN), TLS handshake, Server key exchange (12):
    * TLSv1.2 (IN), TLS handshake, Server finished (14):
    * TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
    * TLSv1.2 (OUT), TLS change cipher, Client hello (1):
    * TLSv1.2 (OUT), TLS handshake, Finished (20):
    * TLSv1.2 (IN), TLS change cipher, Client hello (1):
    * TLSv1.2 (IN), TLS handshake, Finished (20):
    * SSL connection using TLSv1.2 / ECDHE-ECDSA-AES128-GCM-SHA256
    * ALPN, server did not agree to a protocol
    * Server certificate:
    * subject: C=CN; ST=GD; L=SZ; O=COM; OU=NSP; CN=SERVER; [email protected]
    * start date: Sep 26 09:33:13 2019 GMT
    * expire date: Sep 23 09:33:13 2029 GMT
    * issuer: C=CN; ST=GD; L=SZ; O=COM; OU=NSP; CN=CA; [email protected]
    * SSL certificate verify result: self signed certificate in certificate chain (19), conti
    nuing anyway.
    > GET / HTTP/1.1
    > Host: z.github.io
    > User-Agent: curl/7.58.0
    > Accept: */*
    >
    < HTTP/1.1 200 OK
    < Connection: keep-alive
    ......
    lshero
        18
    lshero  
       Mar 26, 2020   ❤️ 8
    原来码农学东西都是喜欢看着教程一步一步的复制粘贴来操作
    下面的网页搜索 [email protected]
    https://www.lagou.com/lgeduarticle/52972.html
    webshe11
        19
    webshe11  
       Mar 26, 2020
    教育网复现成功
    4DAX07B8Kle4Dm6T
        20
    4DAX07B8Kle4Dm6T  
       Mar 26, 2020
    安徽电信复现
    yujizmq
        21
    yujizmq  
       Mar 26, 2020
    上海电信:
    # echo | openssl s_client -servername z.github.io -connect z.github.io:443 2>/dev/null | openssl x509 -noout -subject
    subject=C = CN, ST = GD, L = SZ, O = COM, OU = NSP, CN = SERVER, emailAddress = [email protected]

    上海联通:
    # echo | openssl s_client -servername z.github.io -connect z.github.io:443 2>/dev/null | openssl x509 -noout -subject
    subject=C = US, ST = California, L = San Francisco, O = "GitHub, Inc.", CN = www.github.com
    RyuZheng
        22
    RyuZheng  
       Mar 26, 2020
    广州电信,成功复现
    unixeno
        23
    unixeno  
       Mar 26, 2020 via Android
    武汉电信成功复现
    webshe11
        24
    webshe11  
       Mar 26, 2020
    -----BEGIN CERTIFICATE-----
    MIIB4TCCAYcCFDjGwZUOfrr1+SWHR5GxJ/rwXsHZMAoGCCqGSM49BAMCMHExCzAJ
    BgNVBAYTAkNOMQswCQYDVQQIDAJHRDELMAkGA1UEBwwCU1oxDDAKBgNVBAoMA0NP
    TTEMMAoGA1UECwwDTlNQMQswCQYDVQQDDAJDQTEfMB0GCSqGSIb3DQEJARYQMzQ2
    NjA4NDUzQHFxLmNvbTAeFw0xOTA5MjYwOTMzMTNaFw0yOTA5MjMwOTMzMTNaMHUx
    CzAJBgNVBAYTAkNOMQswCQYDVQQIDAJHRDELMAkGA1UEBwwCU1oxDDAKBgNVBAoM
    A0NPTTEMMAoGA1UECwwDTlNQMQ8wDQYDVQQDDAZTRVJWRVIxHzAdBgkqhkiG9w0B
    CQEWEDM0NjYwODQ1M0BxcS5jb20wWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAASJ
    27aMaVclvmdT8m6l98K999FM4dYTg4ag0627S2bxbLYHyLdQ0jqay5kA9KCF9Ucw
    uzcqtTrNERlLIsxDGkLjMAoGCCqGSM49BAMCA0gAMEUCIH1+jEiQTVA+siP2g9kw
    ITFZZINVKyET48788OSCLK1hAiEA+c5bJvnrdtZ1rbsLXJWtglkXSeBaHy5Wdt7w
    dGc7McM=
    -----END CERTIFICATE-----
    Curtion
        25
    Curtion  
       Mar 26, 2020   ❤️ 1
    emmm...
    lework1234
        26
    lework1234  
       Mar 26, 2020
    上海电线也这样
    wenyifancc
        27
    wenyifancc  
       Mar 26, 2020
    江苏联通 4G/5G 成功复现
    AII
        28
    AII  
       Mar 26, 2020
    目前看来只有 443 端口 TCP 路由被劫持了,DNS 无误,80 端口和 ICMP 都正常。
    海外正常,仅国内有这个问题。
    codevvvv9
        29
    codevvvv9  
       Mar 26, 2020
    我的网站 nicebluejs.com ,也中招了,这时候怎么办呢,打不开了
    Vinceeeent
        30
    Vinceeeent  
       Mar 26, 2020
    有人能解释一下原理吗? 是 TLS 连接时 CA 认证过程中被劫持了?
    zackxu233
        31
    zackxu233  
       Mar 26, 2020
    深圳电信成功复现。同时前 2 分钟访问 JD 也出现了~
    tsening
        32
    tsening  
       Mar 26, 2020
    福建电信成功复现
    windyskr
        33
    windyskr  
       Mar 26, 2020 via Android
    杭州阿里云
    tcping github.io 80
    traceroute to github.io (185.199.108.153), 255 hops max, 60 byte packets
    seq 0: tcp response from 185.199.108.153 (185.199.108.153) <syn,ack> 177.346 ms
    traceroute to github.io (185.199.111.153), 255 hops max, 60 byte packets
    seq 1: tcp response from 185.199.111.153 (185.199.111.153) <syn,ack> 209.708 ms
    traceroute to github.io (185.199.109.153), 255 hops max, 60 byte packets

    tcping github.io 443
    traceroute to github.io (185.199.108.153), 255 hops max, 60 byte packets
    seq 0: tcp response from 185.199.108.153 (185.199.108.153) <syn,ack> 4.570 ms
    traceroute to github.io (185.199.110.153), 255 hops max, 60 byte packets
    seq 1: tcp response from 185.199.110.153 (185.199.110.153) <syn,ack> 4.429 ms
    traceroute to github.io (185.199.109.153), 255 hops max, 60 byte packets
    seq 2: tcp response from 185.199.109.153 (185.199.109.153) <syn,ack> 16.266 ms
    techoc
        34
    techoc  
       Mar 26, 2020
    武汉电信复现成功~
    csy123
        35
    csy123  
       Mar 26, 2020
    重庆联通成功复现
    Mogugugugu
        36
    Mogugugugu  
       Mar 26, 2020
    山东联通中招、、、
    marquina
        37
    marquina  
       Mar 26, 2020
    北京联通复现成功
    marquina
        38
    marquina  
       Mar 26, 2020   ❤️ 8
    @randyo 堂下何人状告本官
    onion83
        39
    onion83  
       Mar 26, 2020
    今年 1 月份左右阿里云的 oss 域名也被干了,相同的 qq 相同的证书 ... 排除 dns 污染的可能性,工单排查了半天,最后不了了之。
    marquina
        40
    marquina  
       Mar 26, 2020
    北京阿里云复现成功
    ZeroYe
        41
    ZeroYe  
       Mar 26, 2020 via Android
    深圳电信复现了,是个狠人
    fancy111
        42
    fancy111  
       Mar 26, 2020
    哈哈,厉害哦。。。 话说回来,这种在线储存运行类的是很容易被黑。
    想不通这样做的意义在哪里
    Xusually
        43
    Xusually  
       Mar 26, 2020
    北京电信复现
    zhouyou457
        44
    zhouyou457  
       Mar 26, 2020
    四川电信复现..
    n0way404
        45
    n0way404  
       Mar 26, 2020 via Android
    湖北襄阳电信复现。
    charslee013
        46
    charslee013  
       Mar 26, 2020
    广东移动复现....
    czwstc
        47
    czwstc  
       Mar 26, 2020 via iPhone
    上海联通复现...怎么做到的...哪里出了问题?
    manami
        48
    manami  
       Mar 26, 2020 via Android   ❤️ 1
    这老哥厉害了,服
    0x4F5DA2
        49
    0x4F5DA2  
       Mar 26, 2020
    上海电信复现
    oicebot
        50
    oicebot  
       Mar 26, 2020
    福建电信表示也挂了
    justin2018
        51
    justin2018  
       Mar 26, 2020   ❤️ 1
    腾某云

    curl -k -v https://z.github.io

    * SSL connection using TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    * Server certificate:
    * subject: [email protected],CN=SERVER,OU=NSP,O=COM,L=SZ,ST=GD,C=CN
    * start date: Sep 26 09:33:13 2019 GMT
    * expire date: Sep 23 09:33:13 2029 GMT
    * common name: SERVER
    * issuer: [email protected],CN=CA,OU=NSP,O=COM,L=SZ,ST=GD,C=CN
    fm93jt
        52
    fm93jt  
       Mar 26, 2020
    浙江联通 移动没有复现,电信等我明天上班去公司试试看
    PerFectTime
        53
    PerFectTime  
       Mar 26, 2020   ❤️ 1
    群关系可查到此 Q
    patrickyoung
        54
    patrickyoung  
       Mar 26, 2020
    稳定复现。云南联通。

    @mayx 再刷新一次即可。
    Takuron
        55
    Takuron  
       Mar 26, 2020 via Android
    山东联通复现
    有没有可能和朝廷有关?
    geekvcn
        56
    geekvcn  
       Mar 26, 2020
    @randyo Github 马上就要彻底墙掉了,毕竟作恶不少
    justfindu
        57
    justfindu  
       Mar 26, 2020
    江苏联通复现
    gamexg
        58
    gamexg  
       Mar 26, 2020
    山东电信复现
    CloudnuY
        59
    CloudnuY  
       Mar 26, 2020 via iPhone
    建三江一中 ZhangY 同学牛皮啊
    Mahayu
        60
    Mahayu  
       Mar 26, 2020
    浙江电信复现
    hjsbs
        61
    hjsbs  
       Mar 26, 2020
    广东电信复现
    zx1239856
        62
    zx1239856  
       Mar 26, 2020
    安徽电信 4G 复现 联通直接无法访问
    h503mc
        63
    h503mc  
       Mar 26, 2020
    福建电信宽带 复现成功
    cwbsw
        64
    cwbsw  
       Mar 26, 2020
    在测试 GC 吗?
    Reficul
        65
    Reficul  
       Mar 26, 2020
    Page 套了 Cloudflare 的表示情绪稳定
    ayase252
        66
    ayase252  
       Mar 26, 2020 via iPhone
    哦,我还以为是公司的 CA,之前访问 koajs.com 也有类似的证书错误
    zhaoyong1990
        67
    zhaoyong1990  
       Mar 26, 2020 via Android
    深圳电信复现
    flasktest1
        68
    flasktest1  
       Mar 26, 2020
    陕西电信宽带 复现成功
    zhaoyong1990
        69
    zhaoyong1990  
       Mar 26, 2020 via Android
    东莞联通 reset
    jousca
        70
    jousca  
       Mar 26, 2020
    四川移动直接 RESET
    JoDragon
        71
    JoDragon  
       Mar 26, 2020
    北京联通复现,fq 没问题
    raysonx
        72
    raysonx  
       Mar 26, 2020
    北京联通复现成功,这种大规模的劫持似乎只能在国际出口处做,可怕。
    jousca
        73
    jousca  
       Mar 26, 2020
    说明 GFW 在大规模升级功能 /
    xsy2004
        74
    xsy2004  
       Mar 26, 2020 via iPhone
    江西电信好像没问题?也可能是我挂了梯子的原因叭
    zouqiang
        75
    zouqiang  
       Mar 26, 2020
    深圳电信也出现了
    zephyru
        76
    zephyru  
       Mar 26, 2020
    浙江电信 复现, 昨天访问 MDN 看到这个 QQ 号,奇怪的是如果放着不管,一会证书又会正常,今天访问 github.io 也遇到了这个现象
    learningman
        77
    learningman  
       Mar 26, 2020 via Android
    @xsy2004 江西电信直接打不开,你走代理肯定不会有问题啊。。。
    stgmsa
        78
    stgmsa  
       Mar 26, 2020
    山东电信 山东联通均中招。
    tia
        79
    tia  
       Mar 26, 2020
    陕西联通 reset
    raysonx
        80
    raysonx  
       Mar 26, 2020
    大胆推测一下 OU=NSP 的含义? Network/National Security Product/Polluter?
    pxmxxp
        81
    pxmxxp  
       Mar 26, 2020
    安徽移动上不去
    heart4lor
        82
    heart4lor  
       Mar 26, 2020
    江苏电信复现
    spicecch
        83
    spicecch  
       Mar 26, 2020
    深圳电信复现
    heart4lor
        84
    heart4lor  
       Mar 26, 2020
    挂了代理就正常了,怕不是过滤升级
    John60676
        85
    John60676  
       Mar 26, 2020
    @raysonx 不用猜了,直接看 18 楼就好了
    lwp2070809
        86
    lwp2070809  
       Mar 26, 2020
    https://blog.csdn.net/yhyhyhy/article/details/51248497
    这个帖子下面的评论显示 QQ 账号可能为此人所有
    https://me.csdn.net/blog/qq_29158525
    Sekai
        87
    Sekai  
       Mar 26, 2020
    没复现...可能是用着自建的 dns 的原因
    hhhsuan
        88
    hhhsuan  
       Mar 26, 2020 via Android   ❤️ 1
    QQ 号是无意义的,还真以为一个人有这种能力吗?只有墙才有能力干这种事。
    swulling
        89
    swulling  
       Mar 26, 2020 via iPhone
    @Takuron 那谁有这个能力呢
    Jackwolf
        90
    Jackwolf  
       Mar 26, 2020
    @Curtion 严重怀疑在钓鱼
    happylty
        91
    happylty  
       Mar 26, 2020
    Takuron
        92
    Takuron  
       Mar 26, 2020 via Android   ❤️ 1
    @swulling 可能整个攻击就是个试探,毕竟不能明确指证此次一定是某个人做的。
    貌似现在已经开始连接重置了
    xsy2004
        93
    xsy2004  
       Mar 26, 2020 via iPhone
    @learningman 我不走代理复现了
    dorothyREN
        94
    dorothyREN  
       Mar 26, 2020
    我這裡 jetbrains 家的軟件 一直彈出 未信任的證書
    whileFalse
        96
    whileFalse  
       Mar 26, 2020
    ls 诸位麻烦吧你们解析出的 IP 贴出来看看喽。
    Tink
        97
    Tink  
    PRO
       Mar 26, 2020 via iPhone
    真的牛逼
    CommandZi
        98
    CommandZi  
       Mar 26, 2020
    广州电信,复现。是不是国产根证书要安排上了<_<
    hancc
        99
    hancc  
       Mar 26, 2020
    github.io 解析到 Facebook 的 IP 了
    HXHL
        100
    HXHL  
       Mar 26, 2020
    福建移动复现
    1  2  3  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5081 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 317ms · UTC 08:21 · PVG 16:21 · LAX 01:21 · JFK 04:21
    ♥ Do have faith in what you're doing.