AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️FB BM不限额,短id账单户
BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理
虚拟信用卡+独立站收款全球虚拟卡, 支持U充值各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户
IPCola原生住宅IP⚡️$1.8/条双ISP提供TK企业新户老户、谷歌新户老户海外CL企业户源头PTM虚拟卡[全新卡BIN+高返点]
FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量 FB个号1块一个寻找顶级电商?AdsBranded等你!
TK老户/国内外端口/预审/加白SX.ORG 高质量代理⚡235+ 地区GG,FB,TK, 欧美源头, 欢迎合作广告位出租
8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构  
查看: 17492|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
HuiTong虚拟卡
天星网ClickJacking点击劫持分析
# N: I0 K) q" h8 n3 s( whttp://www.21tx.com/ 天星网 ! N1 A* d9 E5 G8 h5 b' y
我得联系联系作者 ; `0 v, q! G, E1 R
刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。
  q0 I! b% R/ j  s7 Whttp://www.lxting.com/script/popup/v1_min.js
; J! D: `4 r5 u
' z. W* F6 N3 x6 u" c这个是锁定到底JS脚本,
; X# o. X# c6 O8 L: X# T! _+ ~解密后的代码
  1. (function() {
    2 ^! p+ r4 i6 N/ }) [' ?( m
  2.     var aa_url = window.ytpp_url; * u# A$ S" {* A' [. T" N5 R
  3.     var ua = navigator.userAgent; 4 g' W7 h5 j; a- c( b. t2 b
  4.     var form_div = document.createElement('div');
    . B) r) T5 [( Z) m9 Q. j& K
  5.     var form_pd = 0; 2 _% W# I$ ]4 W+ y" E( n
  6.     var browser = {
    6 K& @8 Z( h7 ^
  7.         ie: /msie/i.test(ua),
    $ Z  T" i, g+ j- E! H5 h
  8.         ie6: /msie 6/i.test(ua),
    % I: p9 L8 i( S/ m
  9.         ie7: /msie 7/i.test(ua),
    * l! t3 _: x  a1 \4 {( H
  10.         ie8: /msie 8/i.test(ua),
    . N. |3 m; l  x: Q
  11.         ie9: /msie 9/i.test(ua),
    / c9 P0 ]" X+ S
  12.         360 : /360se/i.test(ua), 3 \3 \/ c! w3 }1 \" G9 g
  13.         sogou: /;?se.+?MetaSr/i.test(ua), & R. U# \8 L4 e
  14.         maxthon: /Maxthon/i.test(ua), 4 C# z3 d: j5 H+ r2 e
  15.         tt: /TencentTraveler/i.test(ua), , e7 Z+ t9 e) N9 H6 w/ q' k- n
  16.         ff: /firefox/i.test(ua), + m7 u: V$ N: z! N, ]
  17.         webkit: /AppleWebKit/i.test(ua),
    * I5 ]/ _+ ^+ l. {) e; E
  18.         opera: /Opera/i.test(ua),
    3 `7 P; d8 r: M9 F# G2 `- I% m
  19.         qqbrowser: /QQBrowser/i.test(ua), $ v2 p3 f7 ~" y% c. g+ N) ~. Z
  20.         cr: /chrome/i.test(ua),
    5 y7 M. L- T4 B
  21.         gg: window.chrome,
    0 u2 r* N0 ]; f* F' G
  22.         theworld: /Theworld/i.test(ua) 6 _0 j- a+ X2 C* y' }4 l( p0 e
  23.     }; 1 D! M2 D8 j8 J- X1 M" ?
  24.     var _setting = "";
    ) I& Y7 U9 T' h6 ~, I/ X
  25.     var _ct = 0; $ c- {# }* Q$ f. N# g$ g8 Q2 G* m
  26.     var _le = 0;
    & X# t7 N7 R* V, F
  27.     var _pd = 1; ) r2 u7 q- S, i
  28.     var _pd2 = 0;
    8 t8 Z7 v* p) d  E( r- P- o
  29.     var _pc = 1;
    4 G) f6 U$ z1 L9 T: V) g% f* x; r
  30.     var _pc2 = 1; / g+ r$ z8 i. S, s; Q: P7 B7 `
  31.     var _pco = 0; ' g( c. W; X5 l5 A* N. S& ]! \: N' ~
  32.     var _pta = 0;   f- Q7 d$ w1 u9 ?% v
  33.     var _ptb = 0;
    $ [* d* \* y& Y
  34.     var _pt2a = 0;
    , b: r% u' Y" M* ^/ |
  35.     var _pt2b = 0;
    3 \3 B+ b: X; n, ^
  36.     var _pt3a = 0; $ Q- ]+ T5 x( _/ l. S* b, Z
  37.     var _pt3b = 0; 1 C6 ?) i. g) N, P& j( t) e
  38.     var _pt4a = 0; 4 v5 [! n: B# o) |1 H; S0 P# S
  39.     var _pt4b = 0;
    ! t, I" l5 A) x5 u+ v0 ?
  40.     var _pt5a = 0; ! Z; }0 ~/ R. p
  41.     var _pt5b = 0;
    ; w& Y; g. d% c, O
  42.     var _pt6a = 0; % g, s: N, r( i/ {, P
  43.     var _pt6b = 0;
    5 n8 {, U8 t4 h" r4 P
  44.     var _pt7a = 0;
    3 O% k2 X8 Z0 N" b
  45.     var _pt7b = 0; 5 c) G8 {1 i5 {4 \% d
  46.     var _pt8a = 0; ! ?$ Y# ^2 F! w! z0 w( A
  47.     var _pt8b = 0;
    : @+ j, D7 I& _; N7 |
  48.     var _pt9a = 0;
    2 }- O4 N; R) v: P/ \+ g
  49.     var _pt9b = 0; , H4 k$ q; ?+ {
  50.     var _pt10a = 0; 5 z$ c! w. @8 a+ e
  51.     var _pt10b = 0;
    1 k( h* u! Q8 u' N$ Y
  52.     var _po = 0;
    # y% L. o* j3 g* J& v
  53.     var _poo = 0; - P6 v& ~4 U& W6 \7 X& v/ w
  54.     var ckn, ckt; 1 I- o" H: P# Q! {8 F
  55.     var ads = 0; , r) g" C: y1 D0 ~0 {2 _. w
  56.     function b(w) { ) F) H& B0 p4 @: F$ [
  57.         var s = w + "="; 8 _4 S# ~5 p- k3 n7 c
  58.         var r = "";
    # `& a/ _' S2 H% c
  59.         var o = 0;
    + T/ I9 |% E* K. j( u5 I
  60.         var d = 0; 4 q  {( y7 U) g2 |
  61.         var p = document.cookie;
    ' e7 @; F  d' P# J+ I) y. c! @  y
  62.         if (document.cookie.length > 0) {
    4 u3 E) K- L& v1 `6 o2 Y
  63.             o = document.cookie.indexOf(s); 8 o4 X( ?+ f4 a7 ^; W
  64.             if (o != -1) { . F7 x4 O8 |$ v: q" b
  65.                 o += s.length;
    ! ?: X8 ^/ g3 d# e( E
  66.                 d = document.cookie.indexOf(";", o);
    0 D7 @' y/ p* [7 V/ V
  67.                 if (d == -1) d = document.cookie.length; ' j6 R4 A# C+ K" m0 ?* N
  68.                 r = unescape(document.cookie.substring(o, d))
    % V* [) l1 }) J: o5 a7 c
  69.             }
    ! A4 `7 n  [+ t, L
  70.         }
    ; E9 G5 i+ O: u
  71.         return r
    $ _' ~1 j4 {$ i3 }# f2 J3 g8 V
  72.     };
    * D- L+ K8 O: P8 s& u
  73.     function p(w, p, v) {
    ( y* T  X  V; w( c
  74.         var t = 30; 8 P+ D3 O; ]9 g
  75.         try {
    $ z; t% A. h/ F) A4 O! z# n9 n1 L
  76.             t = parseFloat(p) * 1
    6 B- X, r  V6 I
  77.         } catch(e) {
    . ?/ q% {" M) {7 q
  78.             t = 30 1 i* ?( W9 J: \; K/ f0 }
  79.         }
    / ~* O  m3 |$ J
  80.         if (isNaN(t)) t = 30;
    ' @" d. p, X3 p7 ^% x* w
  81.         var then = new Date();
    ; C; p# t  B4 M3 j4 }6 N
  82.         then.setTime(then.getTime() + t * 60 * 1000);
    % q2 l% G; x5 M3 |  K2 b9 [
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;': h9 ?4 W, r& Y! v
  84.     };
    3 D/ e. r7 p. h! u
  85.     function init() { . [( C; W' m6 Y. z& e
  86.         _setting = ytpp_sti; & P( D: N4 S5 J" [& \$ V2 M
  87.         if (getp(_setting, "CT")) {
    # J4 l1 k5 P; J7 c% X7 W, _4 K
  88.             _ct = getp(_setting, "CT") # V" G1 O' x4 C; U$ t$ p
  89.         } * N5 S" I! i8 o8 [$ B, [' Y
  90.         if (getp(_setting, "LE")) {   K% a! M. ^5 V# g# d& T' i5 p
  91.             _le = getp(_setting, "LE")
    2 B! K2 s1 W9 B! m! R
  92.         } ( v8 N" z" f$ t6 L/ L
  93.         if (getp(_setting, "PD2")) {
    8 _8 |$ `9 m& f( \* f8 K$ K
  94.             _pd2 = getp(_setting, "PD2")
    7 W( b3 K5 c7 ?3 }. b
  95.         }
    + j: d* d* U2 ]: B! R
  96.         if (getp(_setting, "PC2")) {
      y) W) Z; V. K* R$ S9 B  O1 I( h+ j
  97.             _pc2 = getp(_setting, "PC2")
    0 b2 H1 q8 X! K" g) a
  98.         }
      p' N$ g/ o. v1 R
  99.         if (getp(_setting, "PCO")) {
    8 H/ Q+ R! K) {/ r$ r' q+ Q
  100.             _pco = getp(_setting, "PCO") ' r4 ]; X4 v. M
  101.         }
    4 ?3 f. j7 q2 I8 e( \
  102.         for (var i = 1; i <= 10; i++) {
    * c  Q1 l7 b# R" x; s7 g
  103.             var n = i == 1 ? "": i; 8 S) v7 ?+ d6 a$ m# S8 O* M, ~& N
  104.             if (getp(_setting, "PT" + n)) {
    8 x  J& ^9 j! M8 @2 L9 g) t
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');");
    0 V  Y: ^7 x. D, h
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];");
      L5 ~5 D6 ~1 c0 n8 i8 Z
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];")
    4 |0 E6 I$ \! y
  108.             }
    & K& h$ X6 F" e6 z$ j' ^/ X! D
  109.         } " x. _+ c; ]6 |+ }. M3 p! L8 q% \
  110.         if (getp(_setting, "PO")) {
    2 f: Q4 ^! c0 g, D4 L; K" L( v  P5 s9 S
  111.             _po = getp(_setting, "PO") + d" B3 g% V8 {8 ~
  112.         }
    1 H! @, G2 w! h8 [+ }  ?/ ^
  113.         if (getp(_setting, "POO")) { ( X" s5 T. p& g* Z
  114.             _poo = getp(_setting, "POO") ! V- p, r0 S; m( m: I. R
  115.         }
    6 P2 V$ ?: l! v/ H/ T1 f" Y
  116.         if (_pco == 1 || _poo == 1) {
    / G' ?5 c/ W9 z
  117.             if (_poo == 1) { ( v1 p7 _% g8 k; A0 H
  118.                 _pco = 0 ) y/ ~4 c1 M- h/ Q. C) J3 e
  119.             } else {
    ' d2 T0 i/ m/ `
  120.                 _poo = 0 9 Z# s; d" _9 a3 i9 x1 U% E
  121.             }
    " ~* ?) p/ D& N7 f7 r, h8 a# x
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0;
    ; M: u9 ~- ~& W3 D/ F9 G
  123.             for (var i = 2; i <= 10; i++) {
    ! e" p; U0 p8 N! K6 V
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;") 0 ~# I# l8 v& W& {0 M
  125.             }
    ; t0 j: ^/ M  y
  126.         }
    6 q; B, {( @6 ]" K6 L! s/ l
  127.     }; 7 ]# T% L7 ?$ D5 G
  128.     function getp(s, p) { ' ?7 I# [8 b: j& t
  129.         var i = s.indexOf(p + ":");
    7 F/ y7 `* s1 Q5 T5 B% F# c3 o' H
  130.         if (i >= 0) { " k# t8 N$ z2 `
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1)
    0 x2 {- A0 d; s' Z- d- _6 U& {
  132.         }
    8 M' K$ }" \& c$ S
  133.     };
    , r" {# L" E' N8 W+ U
  134.     function event(e, event, func, act) {
    ; ~' a8 C/ h" v1 p8 j3 f7 b, Y
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func);
    6 N# \% y: Z4 Z; p
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false)
    8 }: A+ C( I6 M4 x: e" ]4 K
  137.     } 3 n) r* w- ~7 t! f: r
  138.     function pop(url, param) {
    ' B9 m5 U& ^* L6 t8 n
  139.         if (!document.body) { 7 a8 b$ }  v% k1 v
  140.             return setTimeout(function() {
    2 A% W  B. H. O% W/ \4 x. f
  141.                 pop(url, param) 9 l6 z, f4 x2 {/ r: b* X
  142.             }, * n/ Z: T& O( y, w
  143.             13) * K9 K, s7 T8 [6 J4 s
  144.         } $ q( ?/ ^! p! ~1 D- A; i
  145.         try {
    ( U; s: f0 P) J  K+ V9 J% H2 W! Z
  146.             if (browser['cr'] && browser['gg']) { % r0 P/ @- m0 o& d  }4 j! a
  147.                 try { 1 m" N" y1 J# Z: X, r4 Z5 D( }
  148.                     hrefopen(url)
    - G7 U  }: g3 p. C8 _: w
  149.                 } catch(e) {
    1 A- M4 V! O( j" u7 e# E
  150.                     a_pop(url) . y0 ~' ]8 e$ A
  151.                 }
    0 n+ D- P! k7 n1 _) _$ Z( f  v
  152.             } else if (browser['webkit'] && browser['maxthon']) { : i8 Y3 m/ X8 o1 q- C
  153.                 if (!func(url)) { 3 W" ^' ?  ?7 K" i( L
  154.                     try {
    ! l$ F. `$ V. y. N9 O4 r$ S2 }! ?
  155.                         form_pop(url);
    , h' W* w& n% c) }, B
  156.                         a_pop(url)
    ' f1 X7 a* v1 i  _. Y
  157.                     } catch(e) {} , ]! o" K4 W8 i& ?9 F4 m
  158.                 } ( {5 q$ d$ W2 v1 Z; F& ~8 ]
  159.             } else if (browser['tt']) {
    # \( Y/ L( y) d2 d- P. S
  160.                 try { 5 H7 }; [/ j1 M0 B% H
  161.                     object_pop(url)
    ; c+ F) z7 u" s  f% }) ]
  162.                 } catch(e) {
    ; f- t5 s# L0 K; N& n6 j! F, I
  163.                     a_pop(url)
    . A! m6 e. {) Q' n, ~* @
  164.                 } / N& ~7 R: P& W/ ]. N# j2 k
  165.             } else if (browser['sogou']) { % k4 i4 I% K! P5 a
  166.                 if (!func(url)) {
    # n4 J* `5 u1 h  @6 w7 @7 t2 ~
  167.                     try {
    5 D( }5 B1 l( ]% C6 ~# j5 h
  168.                         a_pop(url) * B" b) U+ J5 R! a
  169.                     } catch(e) {} . s0 G8 d3 ?; C# `: [4 H. c
  170.                 }
    * X4 o4 m: {  |3 c8 }7 k
  171.             } else if (browser['webkit'] && browser['qqbrowser']) { 2 D/ a2 L$ ^6 Y1 D
  172.                 if (!func(url)) { 1 Q" y8 s: c6 F
  173.                     try {
    : G: D, E; f$ M2 @$ m$ q( {- V
  174.                         form_pop(url)
    5 O$ h  R' `) d
  175.                     } catch(e) {
    % F1 x: V& u  [7 u9 \8 h& M
  176.                         click_pop(url)
    7 E9 u1 D1 J; U6 \- v9 L; `% s  b( N
  177.                     } ! P) i, Q+ z3 ~( S9 U) D& {. `
  178.                 } 7 Z4 f  d- E9 O  P7 J
  179.             } else if (browser['webkit'] || browser['opera']) { + m' G8 n7 _5 P
  180.                 try {
    ) d# j1 M9 |; E  p2 m7 \) e
  181.                     form_pop(url); 2 i: A6 T3 D- U( O, ]( L& K9 o7 i
  182.                     a_pop(url)
    1 v% f# h6 x/ j3 }; x
  183.                 } catch(e) {}
    / b3 ?" Z; i  u6 F; b: }4 b
  184.             } else if (browser['theworld'] && browser.ie6) {
    ! n/ j( z. p2 Z% G! g+ `# n
  185.                 if (!object_pop2(url)) { % @1 F  h1 i. D9 o
  186.                     a_pop(url)
    " ~3 G; S" [8 C: _% r& F
  187.                 }
    - F0 m$ z& _: t% m7 e
  188.             } else if (browser['theworld'] && browser.ie8) { 6 l+ g9 t' i2 q3 \4 }7 v. S4 ?
  189.                 if (!func(url)) {
    2 X! m0 x& O9 ]
  190.                     try {
    ( M* v( b5 \  F
  191.                         object_pop(url)
    , ~" {& ~0 \! U) P3 `
  192.                     } catch(e) {
    " m: b/ f& H9 X
  193.                         click_pop(url)
    1 p9 I& D& \4 M
  194.                     }
    , F% z' y/ [) n+ p. {* c
  195.                 } 2 a6 @6 Y- `0 l9 x) o9 L
  196.             } else if (browser.ie6) {
    ; q- c# `4 k8 d! R9 M+ e2 f
  197.                 if (!func(url)) { $ u& p, ?9 T& x
  198.                     object_pop2(url) $ q/ C/ W8 t; B
  199.                 }
    9 _( k& ]3 R$ V4 f; O+ G
  200.             } else if (browser.ie8) { 2 A7 w* x6 U; l5 m
  201.                 if (!func(url)) { ) C7 ]6 O. Q$ l
  202.                     try {
    + w+ W3 N7 N8 {0 N8 R! R5 |+ Y
  203.                         object_pop(url)
    3 [) a: t6 }3 D0 _! k- `
  204.                     } catch(e) {
    ; h2 ]% L4 `0 T0 v) F( V1 o! t
  205.                         document.onclick = function() { 0 Z4 l, {7 w0 W" f/ v
  206.                             func(url); - f1 M0 A% l& s- ^, U5 A4 N
  207.                             document.onclick = null
    9 |0 B; s5 P& E: B
  208.                         } # ~- T. G( |" h: N0 O) J% t7 R, |
  209.                     }
    0 }. A+ l# t( f. |
  210.                 } 5 I1 g2 H! y; ~( Y/ c
  211.             } else if (browser['ie']) {
    6 ~( p1 y3 h/ A9 S- {
  212.                 try { * T1 j) S/ i5 z) G5 p, n
  213.                     object_pop(url)
    / ?$ r$ \! h# R5 W8 a5 }* a- p: c
  214.                 } catch(e) { 7 L& t* \$ l5 o/ k6 }. j, @
  215.                     click_pop(url) . n' i( l) t" h# S
  216.                 }
    : c1 O4 `8 Y4 q1 A8 J1 V
  217.             } else if (browser['ff']) { : |, f# @" Y& t+ k) D
  218.                 if (!func(url)) {
    6 i9 L" [* W6 p; I+ \
  219.                     click_pop(url) ' z9 c* @4 E9 D$ q
  220.                 } . S9 p) F: ?7 L
  221.             } else {
    & o( [  c, z, i8 z# h6 f
  222.                 if (!func(url)) { . J9 c, \% R. _3 ^
  223.                     click_pop(url) / j1 a9 n: l- R3 l: Y4 A
  224.                 }
    7 s$ @. [1 T9 b- b+ l# `- ~& u
  225.             }
    ) q4 C+ n' j! Z0 Q% X% P
  226.         } catch(e) { 8 f+ M$ e3 A2 ^1 x, E, ?: v1 j
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) {
    ' v$ |4 i4 ~6 p7 b
  228.                 click_pop(url) $ E4 b" p7 i0 ?  Q/ V, N
  229.             } else { ) j0 b: R4 }" |0 k
  230.                 a_pop(url) 9 q1 v# f. k. V6 z! J1 n9 x& l! ]( s
  231.             }
    ( r6 L' F1 j; ~1 ]& N& |
  232.         } " t/ B) g6 z; u+ J. R5 [$ `
  233.     } * U4 N" \6 u3 Q" E! @
  234.     function object_pop(url, param) {
    & H6 F$ Q) {: ?% j& \: w- ~0 j
  235.         var object = document.createElement('object'); 1 n' `& l" M) {' R" V  @' W
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6'); : S. `) b' L* s1 ~
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; 5 A! H. R6 s) H3 D7 E* M
  238.         append(object); ) H$ I+ c. z% Z) X
  239.         object.launchURL(url);
    & i$ v: B3 Z/ }+ h) V* l: i6 c- f& O
  240.         ads++;
    4 \/ O$ N0 _4 @3 [# {5 }
  241.         p(ckn, ckt, ads)
    # z6 [. m3 v; l  j
  242.     } / A" m/ F$ z$ J$ ~4 e' b
  243.     function object_pop2(url, param) {
    8 s% `* g8 P$ ^5 m* d
  244.         var object2 = document.createElement('object'); / M8 l1 k& J( v% I
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A');
    5 w3 k+ _( _2 F- A. |' M1 a
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;';
    0 I) Y9 ]* t' N3 ]  Y
  247.         append(object2); , u, S' i' i- d$ Z& k. g# Q8 j# C
  248.         for (var i in object2) { . j& g2 Y- z: @) e
  249.             try { (function(o) {})(object2[i]) 0 r( R  z8 O* a8 ?6 T- ?4 L. M6 K
  250.             } catch(e) {} 2 _& \! o3 F# T$ L  O& Q
  251.         }
    / k8 Q* I# i" e! O  ^
  252.         setTimeout(function() {
    / Y( w! o$ ]" C7 C1 r# j  R3 [5 m
  253.             object2.DOM.Script.open(url, '_blank', '') : ~* I. f4 {# o- a6 ^
  254.         }, % D  X" G; I3 ?6 W* k2 v
  255.         500); 5 A% r" n: M' f* {' {* t2 O$ O4 l
  256.         ads++; % s  n  D! }) K0 `; @6 R
  257.         p(ckn, ckt, ads)
    & A% E9 _0 q2 ]& Q
  258.     }
    $ G* w6 \; R* F( o2 Q
  259.     function append(e) {
    - Y, y$ b3 A& V4 g$ c
  260.         for (var t in {   H& ~" f( j' W5 ?5 H) x# x
  261.             body: 1
    8 H- C) |3 N6 C2 I/ M
  262.         }) {
    $ j4 p5 g) b2 y
  263.             var ele = document.getElementsByTagName(t);
    / w3 r3 ]# d- o$ E+ H
  264.             for (var i = 0; i < ele.length; i++) {
    ! B* Y" u6 P. i" V6 R6 a, K
  265.                 ele[i].insertBefore(e, ele[i].firstChild);
    1 d+ N8 W0 o" ~* ~/ |
  266.                 return
    7 }* }, L5 ]+ I; u9 }- M* i
  267.             }
    9 Y7 \! k) }* N3 y  v0 e
  268.         } % b. `1 K" {/ M  W, w5 f2 H
  269.     } 1 J# f. d0 {1 [+ G- ]  [
  270.     function hrefopen(url) {
    0 p$ s8 T1 x0 q' K: Z- H. N( i. O
  271.         try { . o% R) X$ J" I2 h4 g
  272.             var c = document.createElement("a"); + {8 g$ r6 }: f; O* o: y
  273.             c.setAttribute("href", url);
    $ B  D, ^1 T% W# l# F2 O2 F- I
  274.             c.setAttribute("target", "_blank"); ) @+ t+ U( n4 x9 K5 d8 ]  I
  275.             c.setAttribute("style", "display:none;"); , H2 [* B7 {, ?) X6 I6 Z! \* I
  276.             var b = document.createEvent("MouseEvents");
    ! }- v" B* S& p0 B& w- `# |. }7 k
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null);
    : E6 {0 q" D( E' D
  278.             c.dispatchEvent(b); # g) `- o* R/ s: m- b& w
  279.             ads++;
    8 X! X0 b* i- N& ?* u
  280.             p(ckn, ckt, ads);
    " e3 w( W: u: E) C  C) i/ F
  281.             return true
    0 c6 Z7 M4 o$ e7 x2 `
  282.         } catch(q) { # y7 L& z+ t- d8 u1 y) B3 I
  283.             return false; x) d9 Q9 O+ N! H0 ^& x
  284.         }
    1 Q* l) [& T6 r2 R0 B+ }
  285.     } 2 Q3 X3 a9 L+ K
  286.     function form_pop(url) {
    - L( E) b: H8 q  ^# w
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__'); 6 Z: s* D5 G7 O! {3 [( k
  288.         form_div.setAttribute('style', 'display:none'); $ h- O. R/ {$ @  Q0 }4 V6 u! ?
  289.         var form = document.createElement('form'); 0 X9 F; g, d6 z. e5 }. `
  290.         form.setAttribute('action', aa_url); $ T% g9 B3 x" p3 H0 P5 `
  291.         form.setAttribute('method', 'post'); ( V- q+ |8 m/ R0 S2 Z
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__'); 2 r) |! Y/ `$ E! |4 Z% N
  293.         form.setAttribute('target', '_blank'); ( W, ~5 p8 A* ?$ Y$ U9 C9 h2 f
  294.         form.setAttribute('style', 'display:none'); : i' Y8 i& b! \! B0 [4 n" g& o1 {
  295.         var sinput = document.createElement('input'); % w4 c6 ]" i+ \/ A' M$ ^1 _& L/ U% _
  296.         sinput.setAttribute('style', 'display:none'); 8 Y9 y6 _3 H' G, g" |, X
  297.         sinput.setAttribute('type', 'submit');
    & A' L/ c: c0 s. F* R' ~! y& L% W* Z
  298.         sinput.setAttribute('id', '_sumit_2app'); # c6 J& H8 n6 a% z5 }3 k2 x; t
  299.         form.appendChild(sinput); ' s4 p, h* m/ T# s6 s8 i
  300.         form_div.appendChild(form);
    # p: l/ P6 @) B; G$ ~2 x
  301.         append(form_div); 0 N1 B5 k9 K( f& [1 ?- r2 M
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"]; 7 ^- |6 F$ B6 C: G# M$ g/ g
  303.         try {
    2 A2 E4 q, h7 x% F
  304.             document.getElementById("_sumit_2app").click()
    3 V, A# Q& c$ N3 d) W) P
  305.         } catch(e) { ' r* \: u  N8 F" S) ]
  306.             event(document, 'keyup', ( i! w% J2 o8 e6 f1 j: M
  307.             function(e) { - K6 R0 e. G, T2 M/ u
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) { ! k7 h( ^8 s! H0 ?9 y! X
  309.                     return9 b1 D& C* l2 Y
  310.                 }; 6 h# K3 f! w" ?- P
  311.                 e = e || window.event; 3 _$ w8 @" ~6 D% w
  312.                 e.canceBubble = true;
    . y/ y4 e! B6 H/ Q
  313.                 event(document, 'keyup', arguments.callee, true);
    0 e; \4 z" Q; b8 ?) m, A" B
  314.                 form_pd = 1; # x/ v& p8 o; M' \
  315.                 unionsky_from.submit() & {8 r8 Z: m# H3 ^" X/ i2 a! b
  316.             }) 6 F9 {& N& i, `% Q
  317.         } 3 V5 j1 g) p3 |: v
  318.     };
      ]9 P4 H: R% k' _- o
  319.     function click_pop(url, param) { 7 Y$ a! a, t, [9 q- M8 s
  320.         event(document, 'mouseup', 9 A: N) |0 \  F( p  i# j; l3 d6 T
  321.         function(e) { ) m. K: G; g0 W* b! A
  322.             e = e || window.event; ( l* t! w1 S2 X9 ^- Y
  323.             e.canceBubble = true; 3 C' D; q: R( ~
  324.             event(document, 'mouseup', arguments.callee, true); - V6 m  B& e* U. \8 q) ~; _  n
  325.             func(url, param); % j! t4 ]3 x: C& o1 y' P
  326.             ads++;
    9 R9 g+ m8 W) M, g+ D+ r
  327.             p(ckn, ckt, ads)
    ' @7 A! u6 E, N7 I
  328.         })
    , d) M# D4 Z( `, j8 @6 C) ^& t) P8 y
  329.     }; & G$ I* ]& w" p( r6 m# \- |
  330.     function a_pop(url) {
    * p: _# d- H, y
  331.         if (ytpp_plid == 166028) { / O* P! N$ C$ f
  332.             return5 {$ z1 N+ R  I" t) T/ A
  333.         } , M+ {, T% F1 E2 i9 ~! l
  334.         if (!document.body) { ; D6 @+ T" O" L; l9 y! X
  335.             return setTimeout(function() {
    - y& T' m; F, S# p) l
  336.                 a_pop(url) * L8 P1 E- e- u
  337.             },
    4 P6 n' }" h3 q6 |: O6 ?; }
  338.             13)
    6 Z7 P5 w" y. p: h$ P
  339.         }
    0 r' O) r. ]( t/ _0 j% C! g$ Y
  340.         var a = document.createElement("a");
    % l& H8 C" E& F8 r" w4 Z# f9 o
  341.         a.href = url;
    2 a0 C# Z; \) Y2 E: ~+ Q
  342.         a.target = "_blank"; ( k2 Q# U3 @9 a! e/ A
  343.         var div = document.createElement('div');
      E3 z6 A- M9 I1 e. m9 K0 z
  344.         div.style.backgroundColor = '#fff'; + h* U  g# D2 k$ y) [, G
  345.         a.appendChild(div); # r6 l- A9 @5 f: p7 k& i
  346.         append(a);
    3 \$ V& _/ Z6 c. A
  347.         var as = a.style;
    $ W9 O$ Q; C/ G5 C/ u
  348.         as.position = "absolute"; # \8 @& }8 C. l* E9 R
  349.         as.zIndex = '2147483647'; - l5 J4 _" r: e0 ], y2 l
  350.         as.display = "block";   i7 S; X- y; }& X. J& F. v1 {
  351.         as.top = "0px";   f8 E5 t6 k( y  |# N8 C- l
  352.         as.left = "0px";
    " \5 Q3 s8 V- e# g& J7 f3 g% C
  353.         as.cursor = 'default';
    & Z- A. A% U1 O3 Y" \: n
  354.         as.opacity = "0";   n  n- V5 O& J  V8 u
  355.         as.filter = "alpha(opacity:0)";
    . m0 d# d; @& B* {
  356.         var m = setInterval(function() {
    ; e5 g( `8 z7 G' B: e, f1 k3 N
  357.             if (form_pd == 1) {
    , o" l: s% m" {- C" t
  358.                 a.parentNode.removeChild(a);
    4 Q  ~) U: R% ^9 L
  359.                 clearInterval(m); . ^% B/ v+ U. _% w* V
  360.                 return6 v! ]& d# H! K7 Y# r& t
  361.             } * s4 L3 G3 Q, c
  362.             a.style.zIndex = '2147483647';
    6 y" ~$ X/ ]7 z' X
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body; 9 f( k/ Z( c9 L' L
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px';
    & q' V$ s% |7 d* Y
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px'; 6 q; R) ^# K8 g9 _$ X0 }6 F
  366.             div.style.height = d.clientHeight + 'px';
    / ]' ]4 g+ w- a! P8 f' Y" {
  367.             if (browser['ie']) { $ x+ ]3 ]' j0 X) O
  368.                 try { 4 l" a1 x0 C+ p
  369.                     var divs = document.body.childNodes; " [* L9 E9 d. \: F5 e, w
  370.                     for (var i = 0; i < divs.length; i++) { 6 Y/ e' L" Q& J
  371.                         if (!divs[i]['style']) { 3 ?! F; b+ i( I$ s, s9 c6 T
  372.                             continue
    ! Q+ l, k- C% h: I! J$ B' V' l; a6 o
  373.                         }
    ; H4 y: S; C! Y1 p: Y4 j- j
  374.                         var _i = parseInt(divs[i].style.zIndex); 2 j! W% g2 Z1 D- v
  375.                         if (_i && divs[i] != a && _i == 2147483647) { ' G/ m: C/ C6 L" g8 [
  376.                             divs[i].style.zIndex = _i - 1 ) L, c5 K; c& Z# K
  377.                         }
    2 z. `* a* f) f' V! b
  378.                     } . B! N1 _" _9 f' F9 ?
  379.                     a.style.zIndex = '2147483647'
    1 V' B! W* X' L0 u' a
  380.                 } catch(e) {}
    ; R2 r! b, e; c
  381.             }
    7 `; }1 r) E! X
  382.         }, , w8 Y" r% M8 I% R
  383.         120); $ l& M. p' }: A; A* w: ]8 {9 U
  384.         a.onclick = function(e) { : ~6 V' l6 {" [& ^1 ]( a
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) {
    0 W7 f' y! m) z5 C! c% @  `
  386.                 form_div.parentNode.removeChild(form_div) / G* s# {0 H! x4 f; B+ A1 F! c6 e
  387.             }
    + S. t0 M4 @5 r9 K
  388.             e = e || window.event; " A8 M+ z& X. m9 |5 J7 Y
  389.             e.cancelBubble = true; . W3 x- \. _2 e  }
  390.             setTimeout(function() {
    ) `9 k: y5 c5 y' F/ e2 d# p
  391.                 a.parentNode.removeChild(a)
    1 {1 K7 w( k' A
  392.             },
    8 j" A8 r4 Z$ r$ U5 H1 f* C
  393.             200);
    9 P4 L; w8 ~5 F
  394.             clearInterval(m);
    6 V  X  D8 a2 Z
  395.             ads++; 4 i7 g: C8 I6 u$ n
  396.             p(ckn, ckt, ads)
    9 [' O4 Y4 Q/ g) P. `1 ~8 k' j
  397.         };
    ( X& |! I& U- M& [3 e
  398.         event(a, 'mouseup',
    4 o3 m# O6 p5 `, U; Z% P& _
  399.         function(e) {
    6 m: F2 l2 `' J+ \9 ]: r
  400.             e = e || window.event;   Z5 _( F! |$ n: e* b8 Z
  401.             e.cancelBubble = true
    5 B' \" ]% U- c2 b9 K* P' A
  402.         }) 5 D4 k& Q* n8 T! a7 f, a8 W) j$ v
  403.     } ; Y0 ~1 \  \# u: X0 S, K! J
  404.     function func(url, param) { 7 @- L$ h5 x: B% q/ E
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)];
    , f  D" K) Y1 O' i% k/ g: r4 N: y
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height);   d/ w( ?! T, N
  407.         if (w) { ! o& l# C' e0 \  H* V: P3 P
  408.             ads++; & V/ k, p; p# K6 D7 ?+ @
  409.             p(ckn, ckt, ads)
    ; p3 f5 q4 D$ V! k
  410.         }; 4 f: L9 `$ a9 R. B
  411.         return w
    6 {3 S- N6 r4 x2 G9 Z+ ?
  412.     }
    + @$ B$ p  \9 V% A+ V
  413.     function fstart(url) {
    3 C2 T1 Y2 i. K
  414.         init();
    * u( t6 C7 q/ Y. [4 ~2 b4 R; h
  415.         if (_ct >= 0) {   Y; T9 A; W+ ~8 O6 h: E
  416.             ckn = "YITIAN_NUM";
    0 V- t5 D* ?) C- k
  417.             ckt = _ct , F4 e4 r4 z0 g5 l# m/ ]. M7 d
  418.         } else {
    ' o2 E# Z; F; X: n% a) G) g
  419.             ckn = "YITIAN_ALL";
    2 a2 f, g9 ^* X+ L- ]6 B3 f5 s/ D
  420.             ckt = Math.abs(_ct)
    ! @) `/ c  b% A
  421.         } : S7 q3 c1 n1 w. o$ o9 N
  422.         if (ckt > 0) { / P% n' f; k3 j7 @0 a
  423.             if (b(ckn)) { $ [8 {, o: @9 j8 q/ `3 D
  424.                 try {
    # Z+ q7 Q! ^8 p+ o' {- {
  425.                     ads = parseFloat(b(ckn)) $ }1 Q9 _) |' V/ K1 n$ i; Z* g
  426.                 } catch(q) {} + k7 T( O) c. k
  427.             }
    8 x$ T. d( t, O' O0 S" ^7 H7 V' Y% Z, f( G
  428.         } : V7 g& P/ F9 J
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) {   T2 v* ^) G5 f
  430.             return
    ' L+ F$ T9 r( t- z2 z8 J9 w
  431.         } else { % f1 R- X# ]% A
  432.             if (_le > 0) { : }* x, X% @# @) ?% h1 E
  433.                 setTimeout(go(url), _le * 1000) 3 B. e, {  h  r' K) n
  434.             } else { ( ^9 A, g2 q/ n7 ~, u* I' z& b
  435.                 go(url)
    & ^( O- M3 S8 w% O
  436.             }
    ) Q  L2 b  {" e' Y( Z+ P) t- O
  437.         }
    / I" g0 p% g1 \3 b- z, t2 c$ x2 R6 a
  438.     } - B* e4 W/ D. t1 F  c
  439.     function go(url) { , e0 V% i+ @, }! Q+ p: Y; h$ N
  440.         if (_poo == 1) { 7 @/ q2 r  j1 m3 @6 U
  441.             try {
    % s' P5 P  @9 O/ D  x$ ~- V1 x
  442.                 func(url)
    % l1 Q: \) p2 t9 K
  443.             } catch(q) {}
    3 [6 j  |4 {2 c& ?$ I- u* ^+ X3 \1 r
  444.         } else if (_pco == 1) { 7 V& ]) `/ v/ c7 b
  445.             a_pop(url)
    6 X1 `- n2 b+ Z5 M
  446.         } else { 0 @; i4 [0 A& |' v7 I# X" G  n
  447.             if (_pd == 1) {
    0 p, o# S. h  Q2 }" t
  448.                 setTimeout(function() { 0 i5 ^3 Y1 J% Y0 }2 c: ~
  449.                     pop(url, { % A/ K* }; O6 y3 U
  450.                         a: 1,
    # s: t" T  n5 g/ ^7 c
  451.                         b: 2 # m, @4 r* X! \2 G* j" _
  452.                     }) . A1 c6 Z6 M5 K* s
  453.                 },
    0 V' S1 g( V5 c
  454.                 300)
    & b, @2 p" X% I+ ]
  455.             }
    # Y3 X1 r8 x- v1 Y- B! t5 Z% v
  456.             if (_pd2 > Math.random()) {
    & Z+ E' A6 P& f( x! I
  457.                 setTimeout(function() { 8 m. N+ y: k' ]% W& d
  458.                     pop(url, {
    8 ^  x. j" g* H2 m$ E
  459.                         a: 1, , |5 Q2 |/ T& a% s
  460.                         b: 2 + a2 h5 c; u8 g* n2 d7 Q! H
  461.                     }) $ B9 ~& h' m) O0 O7 U& s% A7 p
  462.                 },
    4 M+ \; u  O& P3 G5 H9 x( w4 s
  463.                 300) 9 }1 b# b$ q% o7 E1 D
  464.             }
    0 l; D4 ^# ~& I% U/ y* M2 j
  465.             for (var i = 1; i <= 10; i++) {
    2 ^8 K3 E5 W* g
  466.                 var n = i == 1 ? "": i; $ T% J: b$ `; Y
  467.                 if (eval("_pt" + n + "b") > Math.random()) { 9 l6 I7 e$ Q) p% x+ o7 b: o8 O9 Q: `) \
  468.                     setTimeout(function() {
    1 O$ o- E- g, ^' T, `  U
  469.                         setTimeout(function() {
    4 `% f6 q$ l  c2 X
  470.                             pop(url, {
    ( c+ g/ l- Q* G# u. J
  471.                                 a: 1, 9 U9 d- J1 n! L( @5 _& u
  472.                                 b: 2 9 e5 t& v( U8 U$ w$ H2 U5 `
  473.                             }) / E7 Z7 L9 s2 i5 e) J2 L; p
  474.                         }, 2 w- T6 C% p- g
  475.                         300) 5 z1 `1 ?/ L" s4 P
  476.                     },
    5 H) m) ~4 y$ z; M
  477.                     parseInt(eval("_pt" + n + "a")) * 1000)
    # N9 E4 Y- H1 X, O, O+ H
  478.                 }
    + f5 c7 D- Y$ f* F% [
  479.             }
    - J4 h4 u6 K1 V' l* N
  480.             if (_pc2 > Math.random()) {
    5 d: y) j# E/ N& C4 t
  481.                 a_pop(url)
    ' n: F0 j, X4 U. w
  482.             } # K+ Q) B# H; {7 ^8 r
  483.             if (_po > Math.random()) {
    ) \- C! w! F' Y- e- j
  484.                 try {
    ) d6 ^! a, i9 G( ^
  485.                     func(url) : C, d% j  {& X' y8 A* N' k% W
  486.                 } catch(q) {} ! A. j' C( k, o
  487.             }
    4 J2 D% A3 c7 J4 J2 }) y
  488.         }   W. g; x# e; B- h9 Z8 v
  489.     }; 9 ?; c% Q' U. s8 m  B. [3 h* V
  490.     fstart(aa_url); / C7 f6 p# r3 }+ u. v5 M$ g
  491.     event(window, 'beforeunload', 2 x/ o) @1 b1 H% L% M9 ^6 c3 |
  492.     function() {})
    ( Z; T! O1 I5 x" }. q3 R
  493. })();
复制代码
通过浏览器抓包7 J/ o' G/ y3 F7 x5 z
URL从这里产生9 I. T) j7 ]( q
# b* B2 C( U3 d$ |5 n
http://play.unionsky.cn/show/?placeid=141830
6 D$ ]1 l9 J8 G% N3 X1 E- g
5 x; z* ?4 I2 R7 L% t: t* H  v5 Z/ m$ W
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西
2 m+ d. E& g2 y% Q6 b/ Y) ?http://www.unionsky.cn/ 是属于这个广告联盟的
: h" t& |3 \. }; T6 P; ~' U# |我们直接分析抓包的内容
( C3 s" S  D  X" p2 A
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer)); ) Y) w! E4 D3 f4 B
ytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r; ( F9 i, g; B9 f/ \2 E
var ytpp_u = encodeURIComponent(navigator.userAgent); : R) N8 j" k1 n: C
var ytpp_s = window.screen.width + "*" + window.screen.height; % r, F2 j4 H& d2 z+ o
var ytpp_l = navigator.browserLanguage || navigator.language;
- C8 N3 K7 X9 s/ I, `2 j! T% H0 Tvar ytpp_plid = 141830; 8 x  Z! T9 L6 C9 @5 I5 J) x
var ytpp_w = 0; 3 j" u2 z6 Y! Y
var ytpp_h = 0;
# ?" I. n$ \" n, tvar ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random();
1 A7 `6 ?( C4 L. j) q0 N" M9 yvar ytpp_ads = 14;
  M! u. D0 c0 e9 O, f  y1 j: `var ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;'; 4 C$ {6 t* Q0 K9 n/ S, b( b1 `" {
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>"); . E- i; B% B' T* B  a' q" y0 A% r
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");
3 p" {9 d- ]7 l* N& U5 i
那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。
# Y( {0 e  X' h3 c3 ?- x0 W继续分析 发现这里/ `9 W* T  r( p" a5 C0 {5 U' x

) W+ i; g% k/ j% I( Whttp://txsite.21tx.com/count/count.js& ]  E1 Q% R- R7 f0 ^
9 R8 t& z$ T) ^. S% Q/ d
txcount_uid = 1; * B9 n4 N* w* h! _2 x' V
txcount_uh = 0;
8 o4 v9 X3 Z: ^$ J* b- k' Ttxcount_uw = 0;
+ U( x, z& j) }+ k8 c$ T9 S/ Dtxcount_uah = 0; ( Y( w. x. a6 e+ z
txcount_uaw = 0; / T( C. O) t. D, {& i
txcount_ucd = 0;
+ j: f1 f  ~7 A3 V, J   4 R, D( \1 x, s. u$ q1 B7 J
if (window.screen) {
# b3 V7 @7 J2 e/ c! |4 o- C- `3 D) Z  txcount_uh = window.screen.height;
4 _+ L, F- W6 C  txcount_uw = window.screen.width; 4 `$ ^: @4 o4 R
  txcount_uah = window.screen.availHeight; 3 k9 ^# ?. J* k' y8 b
  txcount_uaw = window.screen.availWidth;
! y$ a4 a' l' q  txcount_ucd = window.screen.colorDepth; * o- z7 Z/ W+ k
}
& l$ `5 _/ Z; C: d/ ]     R, Y& r  a$ }  `, t* N: s0 d0 `# Y
   + `* K! J9 a* l- @0 j) S1 {8 Z1 z
var url = "http://txsite.21tx.com/count/count.aspx";
8 d' `( D8 r0 Y- S8 Curl = url + "?u="+ txcount_uid;
; ]! J& X( F! ^: d+ I5 }//url = url + "&f=" + txcount_f;
; u0 E' n* [2 E; U7 c5 X8 Murl = url + "&k=" + txsite_pagekey;
2 ]( Q2 u; T. @' K1 f( a/ C2 C6 \//url = url + "&t=" + txcount_t; 9 I( I3 I. A3 S% q3 u- [
url = url + "&l=" + escape(document.location); 0 U8 Y& p+ F- P% a& @9 s; n
url = url + "&r=" + escape(document.referrer); # G4 [# K% d4 j. R: e1 E0 d
url = url + "&uh=" + txcount_uh; - z3 R8 I+ b  x6 F8 c* C3 T7 h4 x
url = url + "&uw=" + txcount_uw;
8 M3 }4 r5 s8 ]; `  R9 Q( a9 vurl = url + "&uah=" + txcount_uah; ; [0 U: `$ D. z: R% \
url = url + "&uaw=" + txcount_uaw; : @3 K. ^6 E7 X. k. R% M4 ?
url = url + "&ucd=" + txcount_ucd; 7 i# s$ a! J/ L/ h! Z. O* x
   / K! r# i% I% N2 }& C* U% d" s
   0 U8 U2 o* \) y3 b: s
document.write("<script src=" + url + "><\/script>"); / P; L, U/ q) ]1 h6 _3 |
//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>'); 5 N* b9 ^+ q2 O/ P; @
   # J9 ^/ M, b9 {
document.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>'); & [  X! @& n0 c: X( w' g2 K* z- X
   $ Q# z! {4 }9 S2 q  \0 F
   
/ L# D1 V- f' P1 n7 D& U% N. _5 \document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");
0 K' u# T  k' q0 x3 |. X
6 p! w5 G! ]6 z, y9 ^/ T5 v
一切昭然天下了。
" T5 Y( Y  {: j. }代码产生的直接效果如下
  S7 S* z# i# j7 N( o# R8 s1 O% B  R/ [8 i. U; A/ ]
<a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a>
. G$ e! _; W  n( ]2 Y" T0 Q8 s, l' ~
8 N; L& p) }$ _1 P很隐秘的一段好代码
7 B" U5 \# i% J
回复 支持 反对

使用道具 举报

0

主题

488

广告币

1280

积分

高级会员

Rank: 4

积分
1280
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

266

广告币

801

积分

中级会员

Rank: 3Rank: 3

积分
801
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1331

广告币

1388

积分

高级会员

Rank: 4

积分
1388
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

682

广告币

1090

积分

中级会员

Rank: 3Rank: 3

积分
1090

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

52

主题

456

广告币

842

积分

中级会员

Rank: 3Rank: 3

积分
842
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂
' H( i0 L( N  s0 n, \
: a1 H: r* t, I1,首次访问有个弹窗,但是被chrome给拦截了1 {+ b' t; N" r) s6 }* g, n& c( ^
/ c- a9 g8 w! K0 C( s
2,劫持了第一次点击
1 ~' b! v8 K. I; q
3 T) |! D( ?0 d$ L) h" t1 |! J3,CS了一下unionsky& T$ L& L, k5 N9 F* z' X
0 J2 G9 }7 Q# |) b: @
然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24 + U  g& o# `) l& P
没懂
! X0 A1 J, l; p/ h/ m. ?# E- Z) Z3 ]; T' S
1,首次访问有个弹窗,但是被chrome给拦截了
. S' y0 U5 s3 L
懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

437

广告币

715

积分

中级会员

Rank: 3Rank: 3

积分
715
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

52

主题

456

广告币

842

积分

中级会员

Rank: 3Rank: 3

积分
842
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49 ) X6 m$ P; `' Q" |1 C9 y; k
懂的人一看就懂 不懂的人怎么看就不懂

1 Q5 F4 Q4 ^7 G5 i5 Q我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-2-17 14:08 , Processed in 0.056288 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表