当前位置 博文首页 > 文章内容

    搜狗输入法算不算恶意劫持百度流量?五个测试告诉你答案

    作者:ccxjianye09 栏目:网站安全 时间:2020-11-23 14:45:41

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



    测试一
         在浏览器中使用百度搜索引擎输入关键词时将出现搜索选项列表,点击后跳转至搜狗搜索,如下图所示:

         点击列表中的选项后:

    测试二
         搜狗输入法并不劫持360搜索,如下图:

         结论:说明搜狗输入法对当前打开的页面有判断,猜测是通过页面URL进行了判断

    测试三
         百度页面除了搜索框其他入口也会触发该搜索选项列表出现,如下图在登录框输入文本时也触发了搜狗搜索选项列表:

         结论:搜狗输入法并未对输入文本框目标进行判断

    测试四
         使用IP地址代替域名打开百度首页。测试机ping www.baidu.com 得到的IP地址为:61.135.169.121,结果搜狗输入法未出现搜索选项列表,如图所示:

         结论:本次实验一定程度上验证了测试二的猜想。该搜索选项的出现跟网页当前URL有关系。

    测试五
         将浏览器可执行文件做修改,如将firefox.exe改为firefox1.exe,则该搜索选项列表同样未能出现:

         结论:搜狗输入法对当前进程有判断,如果不是浏览器进程将不会触发搜索选项列表。

         最终结论:搜狗输入法在用户打开浏览器访问www.baidu.com进行搜索时,将出现搜索选项列表,诱导用户点击打开搜狗搜索,从而实现恶意劫持百度搜索流量的目的。

         我自己是一名大数据架构师,目前辞职在做线上教育大数据讲师,每天都会直播分享免费公开课,大家可以加群参加。以及我自己整理了一套最新的大数据学习系统教程,包括Hadoop,数据挖掘,数据分析。送给正在学习大数据的小伙伴!这里是大数据学习者聚集地,欢迎初学和进阶中的小伙伴!