V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Sequencer
V2EX  ›  分享发现

慎用 360 浏览器 访问过的网站会被上传到他们服务器再访问一遍

  •  
  •   Sequencer · 2016-11-07 19:59:08 +08:00 · 4449 次点击
    这是一个创建于 2927 天前的主题,其中的信息可能已经有所发展或是发生改变。

    虽然知道大家都不用 360 但是还是在这提一下 做一个备案和证据

    在我的私人分享文件的云上 给别人分享了一个 PDF 文件 别人用 360 浏览器在 17:34 分下载后 我的文件在 17:36 又被 360 的 IP 访问了一遍

    $mywebsite$:80 %friend's IP_addr% - - [07/Nov/2016:09:34:40 +0000] "GET /favicon.ico HTTP/1.1" 404 511 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
    $mywebsite$:80 %friend's IP_addr% - - [07/Nov/2016:09:34:41 +0000] "GET / HTTP/1.1" 200 1062 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
    $mywebsite$:80 %friend's IP_addr% - - [07/Nov/2016:09:34:41 +0000] "GET /icons/blank.gif HTTP/1.1" 200 431 "http://mywebsite$/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
    $mywebsite$:80 %friend's IP_addr% - - [07/Nov/2016:09:34:41 +0000] "GET /icons/unknown.gif HTTP/1.1" 200 529 "http://mywebsite$/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
    $mywebsite$:80 %friend's IP_addr% - - [07/Nov/2016:09:34:41 +0000] "GET /icons/layout.gif HTTP/1.1" 200 560 "http://mywebsite$/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
    $mywebsite$:80 %friend's IP_addr% - - [07/Nov/2016:09:34:41 +0000] "GET /favicon.ico HTTP/1.1" 404 510 "http://mywebsite$/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
    $mywebsite$:80 %friend's IP_addr% - - [07/Nov/2016:09:34:50 +0000] "GET /Ultra-Low%20power%20and%20High%20Speed%20Design%20and%20Implementation%20of%20AES%20and%20SHA1%20Hardware%20cores%20in%2065%20Nanometer%20CMOS%20Technology.pdf HTTP/1.1" 200 726322 "http://$mywebsite$/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
    $mywebsite$:80 106.120.161.68 - - [07/Nov/2016:09:36:37 +0000] "GET / HTTP/1.1" 200 2452 "http://mywebsite$/" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)" //360
    $mywebsite$:80 101.199.108.53 - - [07/Nov/2016:09:36:54 +0000] "GET / HTTP/1.1" 200 1063 "-" "Mozilla/5.0 (Linux; U; Android 5.0.2; zh-CN; Redmi Note 3 Build/LRX22G) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 OPR/11.2.3.102637 Mobile Safari/537.36" //360
    $mywebsite$:80 101.199.112.55 - - [07/Nov/2016:09:37:08 +0000] "GET / HTTP/1.1" 200 1063 "http://mywebsite$/" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" //360
    

    珍爱生命,远离 360 同时怀疑:即使使用证书验证也会被 360 用浏览器用基于浏览器客户端的 MIIM 给处理掉 想想这么大的用户量就害怕了

    15 条回复    2016-11-09 09:20:16 +08:00
    Marfal
        1
    Marfal  
       2016-11-07 20:01:31 +08:00
    zz 红米 note3 表示躺枪
    xdeng
        2
    xdeng  
       2016-11-07 20:06:44 +08:00
    别人同意了 上传网址检验的吧
    Sequencer
        3
    Sequencer  
    OP
       2016-11-07 20:09:41 +08:00
    @xdeng 不知道 有这个选项么?没用过 360 。
    @Marfal 应该是分别用 3 个 UA 访问看看我的服务器是不是返回不同的信息
    qiayue
        4
    qiayue  
       2016-11-07 20:12:17 +08:00
    说个你们常用的,微信扫码之后,微信服务器会访问一次扫出的网址
    xdeng
        5
    xdeng  
       2016-11-07 20:12:28 +08:00
    如果是同意了 360 又没见过的网址 就可能
    lhbc
        6
    lhbc  
       2016-11-07 20:27:32 +08:00 via iPhone
    有没有带 Cookie ?
    Sequencer
        7
    Sequencer  
    OP
       2016-11-07 20:32:47 +08:00
    @lhbc 带没带 cookie 我这儿 log 看不到
    @xdeng 还是觉得好可怕
    @qiayue 还好不用微信除了它自己以外的网页
    brobird
        8
    brobird  
       2016-11-07 21:01:22 +08:00
    @Sequencer 有可能是 360 手机浏览器的加速服务器?
    wjm2038
        9
    wjm2038  
       2016-11-07 21:02:12 +08:00 via Android
    很久之前后有人说过了。。。 360 搜索还会加入这个网址呢。。。
    lerry
        10
    lerry  
       2016-11-08 11:09:21 +08:00
    用微信给朋友发了一个带统计的短址,我点了一下,朋友点了一下,但是记录上还出现了另外两个陌生 IP 的记录。。
    Sequencer
        11
    Sequencer  
    OP
       2016-11-08 13:06:52 +08:00 via iPhone
    @brobird 感觉加速器不会这样
    @lerry 我已经把我所有网站加密了
    害怕
    Mac
        12
    Mac  
       2016-11-08 14:33:21 +08:00
    https://www.v2ex.com/t/312813#reply14

    看看我的经历,我也觉得除了 360 极速没有其他可能性了
    Sequencer
        13
    Sequencer  
    OP
       2016-11-08 17:33:57 +08:00
    @Mac
    卧槽 你的还被带 cookie 的爬!?
    我 log 没记录 cookie 就不知道。
    你的带 https 么?
    如果带的话就真的是在浏览器就中间人了。
    Khlieb
        14
    Khlieb  
       2016-11-08 20:57:41 +08:00 via Android
    360 的搜索服务在这里面一定受益匪浅
    cyr1l
        15
    cyr1l  
       2016-11-09 09:20:16 +08:00 via iPhone   ❤️ 1
    带 Cookie 爬意味着什么?

    意味着装成你的样子拿着你的钥匙进了你家里里外外玩儿了个遍啊!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1089 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 22:38 · PVG 06:38 · LAX 14:38 · JFK 17:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.