劫持事件:手机版百度m.baidu.com被运营商劫持到xjcf168.com
中间有一个名为xjcf168.com的网站,下面我们来查查相关信息
备案数据
Whois信息
DNS服务器为商务中国DNS服务器 ns5.cnmsn.net、ns6.cnmsn.net
截图中有几个有用的信息,包括邮箱,地址电话号等
先看看地址
可是第四个搜索结果是什么鬼。。。。。
再来看邮箱,这个邮箱下面挂了400多个域名。
4年Q龄
直接使用搜索引擎的结果,大部分是whois的结果
这些域名都是中文网站,但看上去内容却各不相同,服务器IP大多不在国内,可能此人靠建站卖站赚钱
关于那个企业。。。
这也跟劫持扯不上关系啊,看来是运营商强行仿冒该网址并且插入代码