AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理BINOM TRACKER 60% OFF!
出售Facebook,友缘号,FB广告号,insFB/TT/KW 加白开户ADPLEXITY + ADVERTCN比Adplexity还好用的Spy工具
广
FB/Google/TK海外多媒体极速下户
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!⚡IPFoxy住宅代理全场88折⚡全球虚拟卡, 支持U充值
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司
FB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/Dating《全新虚拟卡+全球收付款》
广告位出租全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡VMLogin指纹浏览器+多账号防关联
查看: 13712|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
adsterra
天星网ClickJacking点击劫持分析
9 l- i' M; L: P7 qhttp://www.21tx.com/ 天星网
4 p  P# m, E5 r1 ~我得联系联系作者
. `1 b. ~& ?6 Z" c# ]0 ~刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。( |" c( j  E' [; G
http://www.lxting.com/script/popup/v1_min.js
, |% i0 b  a( h& p3 f$ X- \! k& Q& F/ g  I3 X
这个是锁定到底JS脚本,
7 s, Y4 K+ e$ K  X2 w( n( P+ U解密后的代码
  1. (function() { / Z2 U$ b0 m& R* |% l
  2.     var aa_url = window.ytpp_url; . ]; g3 ^& I* I
  3.     var ua = navigator.userAgent;
    7 J6 U* C# b; O
  4.     var form_div = document.createElement('div');
    0 n, r5 h8 ?; v1 o6 w4 f. Z
  5.     var form_pd = 0;
    8 R5 L$ |( {7 T) F' b# y+ `4 O, A
  6.     var browser = {
    5 X. G1 E8 z8 Z
  7.         ie: /msie/i.test(ua), ) H. J. h3 e6 P9 {+ ]7 W# Z; t$ i
  8.         ie6: /msie 6/i.test(ua), 9 E; J  @- C. C+ q
  9.         ie7: /msie 7/i.test(ua),
    + R' o- m6 h, r  G5 Q
  10.         ie8: /msie 8/i.test(ua), & }$ E% n, ^: Z5 Y( Y
  11.         ie9: /msie 9/i.test(ua), $ x! N, L3 {! u, o( \
  12.         360 : /360se/i.test(ua),
    $ q8 b: `" k6 w
  13.         sogou: /;?se.+?MetaSr/i.test(ua), ) o' I3 A$ \) X4 ]
  14.         maxthon: /Maxthon/i.test(ua),
    1 f  x, |$ k+ w1 U
  15.         tt: /TencentTraveler/i.test(ua),
    ! q, m+ e7 w$ d6 Q# \
  16.         ff: /firefox/i.test(ua), 1 x6 e) p: O- @: r4 l" e1 S
  17.         webkit: /AppleWebKit/i.test(ua), 3 U1 S: Y0 L+ r& J3 k" @9 d$ N0 l
  18.         opera: /Opera/i.test(ua),
    1 X/ R9 l" Y: n' m* F* {
  19.         qqbrowser: /QQBrowser/i.test(ua),
    . ?6 B9 A' D$ K" ?, Y) N7 {; v" d
  20.         cr: /chrome/i.test(ua),
    6 c9 w2 L  e! w
  21.         gg: window.chrome,
    ! h8 c9 {: d$ R2 s* \
  22.         theworld: /Theworld/i.test(ua) % w9 }0 _+ J  ~, Y2 ^8 I/ @0 @2 f
  23.     };
    ! J/ B% B2 X' ~( F
  24.     var _setting = "";
    / ], c% W! Z. K  @: M2 e1 V. w
  25.     var _ct = 0; 4 o/ C2 {3 t$ J( ]" |' E
  26.     var _le = 0;
    $ e; e& ^, R, N) y% r0 M  M6 z
  27.     var _pd = 1;
    1 A4 M3 e* O3 q1 Y# q' J% ?* P
  28.     var _pd2 = 0;
    " V# m/ O. j0 H- m
  29.     var _pc = 1;
    7 _+ ?* P! n, G  z. _9 b; a
  30.     var _pc2 = 1; " u* ~1 b8 u3 r! Y3 G
  31.     var _pco = 0; & ~' w, Z7 `2 j
  32.     var _pta = 0; 5 N  l+ ~# V; Q( E2 t
  33.     var _ptb = 0; + B9 F6 T, J" p
  34.     var _pt2a = 0;
    & E( h5 j* H2 X$ q
  35.     var _pt2b = 0;
    9 T2 v- U" Y7 o" ?' E  o
  36.     var _pt3a = 0;
    4 U, y7 B% f5 q* }6 Y8 u
  37.     var _pt3b = 0; 9 g( z* y( `0 I( A
  38.     var _pt4a = 0;
    , x, R, n8 u+ E  t) Y
  39.     var _pt4b = 0; & [2 \* n/ g: U# ]
  40.     var _pt5a = 0; 0 u! B! U  c. {* \$ j% {3 K
  41.     var _pt5b = 0; 9 p- R' ^' f6 H4 |5 a
  42.     var _pt6a = 0;
    2 ~; s: J8 i( K, `
  43.     var _pt6b = 0; 1 O, n& y  R: A
  44.     var _pt7a = 0; 7 O5 ~( u) ?: J  F( E) J
  45.     var _pt7b = 0;
    - K2 V+ c7 [4 b( }
  46.     var _pt8a = 0; . S+ f6 }; b: x; B5 H, ~
  47.     var _pt8b = 0;
    & m; k; f0 z0 ?" N7 `
  48.     var _pt9a = 0; 1 G- q" q2 f0 l; A" D# t8 T
  49.     var _pt9b = 0;
    ' \4 i9 f& `, t0 \! M; b9 D
  50.     var _pt10a = 0; : A7 j" o: _. i! ?+ s% z# w
  51.     var _pt10b = 0;
    8 M" e* Q6 m- b; B9 s6 f
  52.     var _po = 0; , \5 m8 A) u, u+ c( d5 y
  53.     var _poo = 0;
    5 d4 }" y  c* F6 ~6 m
  54.     var ckn, ckt; $ _3 L# _! v' Q! F' M1 V9 n1 d2 @
  55.     var ads = 0; 4 L. {4 c+ _/ Z7 c; @, t
  56.     function b(w) { , Y$ B8 I# P2 v! a6 `
  57.         var s = w + "=";
    - |4 g2 K- ], e9 o! ]
  58.         var r = ""; 0 \# ~. G2 E1 C* _" z9 l5 ?/ v) D# H
  59.         var o = 0;
    0 p, W( T: t' n6 q) p
  60.         var d = 0;
    ) B. K4 M5 Q, n3 O- U
  61.         var p = document.cookie; ) L7 s3 e, c: p. X% Y' }2 t
  62.         if (document.cookie.length > 0) { & U  [4 N) `7 Z5 ~# A, P& K; L
  63.             o = document.cookie.indexOf(s); - g) A; t: ?) ^% v* z5 k
  64.             if (o != -1) { & t  l+ ~/ V3 J- b6 N
  65.                 o += s.length;
    , ?  C/ a+ z. i7 }
  66.                 d = document.cookie.indexOf(";", o);
    # m/ m5 e/ h0 z7 j( w2 a
  67.                 if (d == -1) d = document.cookie.length;
    + j  q) n$ d0 K2 M1 c1 k
  68.                 r = unescape(document.cookie.substring(o, d))
    9 Y+ f4 z+ W+ l* ]* W' _
  69.             }
    ' \; V8 L& c( F- C0 _0 `7 J/ j
  70.         } " i/ _# J" G6 N* o8 C( z
  71.         return r ) I9 f' o/ ]2 |" [2 ]; H
  72.     };
    5 m2 S$ g1 l' K" P0 t0 I
  73.     function p(w, p, v) {   ]2 n; i6 D' M1 y! j
  74.         var t = 30; 5 ?9 n5 f2 W2 `$ g5 I
  75.         try { 1 q8 N7 Z( j) C5 H, O6 D9 R3 v0 s
  76.             t = parseFloat(p) * 1
    - p" o- Z7 B( V0 ]$ x
  77.         } catch(e) {
    - M7 H' x: ]% j$ i! V- Y
  78.             t = 30
    1 g( q) x( a  o5 S
  79.         } % v/ Z8 T& w7 Y, U
  80.         if (isNaN(t)) t = 30; 5 b8 h- l: x) {7 P1 L% C
  81.         var then = new Date();
    . `1 [" b# H/ t, a
  82.         then.setTime(then.getTime() + t * 60 * 1000); , {% ^8 _; W5 j1 s
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;'0 V6 W: ]- J/ M# I7 Z7 T9 Y+ D! k* N
  84.     };
    - w  w6 E& |% b: @
  85.     function init() {
    6 s' D' q5 _$ S$ b
  86.         _setting = ytpp_sti; 6 K0 {+ [, q/ p3 y8 h
  87.         if (getp(_setting, "CT")) { $ t' ?" b) I- B) E0 J; [  t
  88.             _ct = getp(_setting, "CT")
    6 C* i. Z+ q4 i; O7 C6 m
  89.         }
    8 U+ i  L  v! p
  90.         if (getp(_setting, "LE")) {
    0 N' a, C- c) A8 Y3 Q  g
  91.             _le = getp(_setting, "LE")
    , }+ j( B6 `8 o6 O' j
  92.         } * O: K4 x4 _  z9 j7 V
  93.         if (getp(_setting, "PD2")) {
    + \6 C! S% Q/ E; Q' ^. F
  94.             _pd2 = getp(_setting, "PD2") , J+ m. v+ y8 {
  95.         } # m7 H' o6 k$ n; [
  96.         if (getp(_setting, "PC2")) {
    + x# @: a2 o; M" i$ w' R$ L
  97.             _pc2 = getp(_setting, "PC2")
    , n5 q& i$ ]& s# L, U; E1 L; b
  98.         } " x& X8 E! O: U, O3 P$ i
  99.         if (getp(_setting, "PCO")) { 3 o0 D7 g& x' l! e  g
  100.             _pco = getp(_setting, "PCO") 2 z0 F5 J3 y3 F+ ^
  101.         } $ y! L# X' A- |- L+ o/ ~! Y+ U
  102.         for (var i = 1; i <= 10; i++) {
    : G6 w/ u& c( z
  103.             var n = i == 1 ? "": i; 8 q( Q* G/ @, S0 W" b2 }
  104.             if (getp(_setting, "PT" + n)) {
    / `9 F" t$ z& ]: C3 [% e$ y1 K
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');");
    ) `- N0 W3 v; O! g
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];"); ' R" W* T. C# @$ ~% o/ {
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];") ! d* ~6 I" A4 }9 P+ s% v7 t! @" N6 o
  108.             } 5 l8 v7 j0 B& B0 T- |* r+ h
  109.         } * e6 _" T" b3 u
  110.         if (getp(_setting, "PO")) {
    3 H/ x4 X1 G' L9 f8 M+ E
  111.             _po = getp(_setting, "PO") 9 L  S7 \. j3 S) ~% `
  112.         }
    " `7 c  ^; L9 j9 Z7 Y7 n
  113.         if (getp(_setting, "POO")) {
    4 f. Q7 h1 s: t* ?
  114.             _poo = getp(_setting, "POO")
    8 i3 t3 @3 r$ t* n" ~
  115.         }
    ; ]- I1 Q5 g: f. }2 t
  116.         if (_pco == 1 || _poo == 1) {
    * p& r8 C* s( M. a+ s9 W: q3 {9 H
  117.             if (_poo == 1) {
    ; j& K) M2 l# Q  \
  118.                 _pco = 0 5 L; [" j9 U& P/ h6 B5 L
  119.             } else { - M6 j5 |+ c( [
  120.                 _poo = 0 3 b4 K. L* N$ I. T, `: [
  121.             }
    0 H' M1 z* X1 e7 r5 H1 F
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0;
    ' h8 l5 Z- _' w& `
  123.             for (var i = 2; i <= 10; i++) {
    * M2 p  T% T8 [: _2 @
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;") ' n7 v, v% a0 p+ ?
  125.             }
    ; A. I( s6 b5 W0 f0 s
  126.         } 9 P5 E6 C, S! d
  127.     };
    9 q; n6 G: y# ^
  128.     function getp(s, p) {
    8 m7 A7 @5 e1 t+ T+ u* i
  129.         var i = s.indexOf(p + ":"); 0 i5 N4 W$ v4 W2 {+ e$ r1 D$ f
  130.         if (i >= 0) {
    9 i: D% f5 J; d/ Z. h
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1)
    # C: Y0 i- U8 g2 L2 ?7 Y* t
  132.         }
    ! B6 P! V& z. m1 V
  133.     };
    9 \, |' s& u/ W
  134.     function event(e, event, func, act) {
    % a! ~2 U( H0 v1 L: W
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func);   i0 ]2 P( q  i3 I. {) A' n) r
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false)
    1 Q, K6 x% k# y% a$ N; t
  137.     }
    ) i& g0 Z3 K* |) w! y% o* F# i( X+ t
  138.     function pop(url, param) {
    + a0 s3 D/ F( O' w% S/ q
  139.         if (!document.body) { % G' x2 D) P* D
  140.             return setTimeout(function() {
    2 V" m/ W& }0 q, I% D6 V/ A+ K
  141.                 pop(url, param)
    * ?$ ^0 k% @4 ^# P: v
  142.             }, 5 B- W6 |- J. O2 S# _+ ^
  143.             13)
      ~' ?; {; O- b  C# B
  144.         } + B% D$ r' y- z' O, a
  145.         try { 0 a% l% B+ @1 N! R9 T' k
  146.             if (browser['cr'] && browser['gg']) { + e$ D' q& b, Y+ W
  147.                 try {
    / h; \0 ^$ C( O; U3 X& F3 R
  148.                     hrefopen(url)
    0 }5 S% Y: e4 q, }1 z, A( W
  149.                 } catch(e) {
    + u/ d+ n4 c/ s8 ?
  150.                     a_pop(url) , Q7 V$ o; G1 ~- Z6 K1 `
  151.                 }
    - o" ?0 Q+ V1 j5 P, Z8 k8 u
  152.             } else if (browser['webkit'] && browser['maxthon']) { : K) G  k7 K8 u# J% k) M( C
  153.                 if (!func(url)) { " u0 E- Z+ |" y8 H- [
  154.                     try {
    1 h3 ^' ]! Z- s! d* A
  155.                         form_pop(url); 3 J% b$ @* O/ J. G
  156.                         a_pop(url)
    ) M6 v0 K8 z$ I3 G! S) W
  157.                     } catch(e) {} " _1 u6 q4 Y( }! n% H7 g& _
  158.                 }
    " e* g, a& s* w( O, C# a( r: i  o4 e. D$ o
  159.             } else if (browser['tt']) { 6 w/ F% x* j$ T2 L  q, \1 _
  160.                 try { ' ~, F0 b/ c* s2 B
  161.                     object_pop(url)
    + j# t; X1 a$ F- ^* Z1 l
  162.                 } catch(e) { ) R- r; p9 ^3 Q
  163.                     a_pop(url)
    % }4 l. t9 t! J* Y9 H
  164.                 } / I9 U$ L3 h5 x8 A) k" d
  165.             } else if (browser['sogou']) {
    * k5 w+ w' o# c2 G/ r
  166.                 if (!func(url)) { ' f6 _5 |3 B5 l* C. `  Z- A; m
  167.                     try {
    ' i) \9 t3 o4 [8 e! r+ @% \
  168.                         a_pop(url)
    - c) P/ g7 n: N) u* ^
  169.                     } catch(e) {} 6 K6 m) X9 f/ c& `) {
  170.                 } 0 D3 }9 O, s! a/ |% s+ m
  171.             } else if (browser['webkit'] && browser['qqbrowser']) {
    6 M5 y1 O5 @5 ]' A8 R9 x
  172.                 if (!func(url)) { 9 I8 v/ @# k& {7 k! D
  173.                     try { 5 g' l6 a% _, M! [- C
  174.                         form_pop(url)
    ( F  J+ m- Y2 P
  175.                     } catch(e) { : P" B" m9 Y* C3 x
  176.                         click_pop(url)
    + Z& T7 Z3 H! W9 ~8 g
  177.                     } : k; Z  G- h3 V  F
  178.                 } . b  z+ ?% G5 M3 ]4 z+ z
  179.             } else if (browser['webkit'] || browser['opera']) {
    " D& o* D$ f& n& W, r. W
  180.                 try {
    0 [" h8 A" Q  s# w8 b
  181.                     form_pop(url);
    1 }1 \: u7 E' S; \6 }4 ]4 o+ I
  182.                     a_pop(url) " O- j4 r  g, L& @
  183.                 } catch(e) {}
    ! {$ a; o5 A5 ^, x* J! m) c
  184.             } else if (browser['theworld'] && browser.ie6) {
    & X" m4 f! u4 |' I$ Z8 E
  185.                 if (!object_pop2(url)) {
    9 |, {' W8 D  o: b+ P8 z0 G! o. U
  186.                     a_pop(url)
    ) d, u+ t) F! p
  187.                 } 0 n; l8 }; r* p3 q, T. E
  188.             } else if (browser['theworld'] && browser.ie8) {
    # T# K( g: Q  p- z+ C. W
  189.                 if (!func(url)) {
    , Y2 A- s4 b) k3 q
  190.                     try {
    % B2 }. S0 p! W6 J5 i2 B
  191.                         object_pop(url)
    " ~8 D" F% t1 m! E  @; D- Q/ b
  192.                     } catch(e) { & x5 }! N4 k% W( W# x: m! U
  193.                         click_pop(url)
    $ C, `: B* l! l+ `' O5 k& U
  194.                     } - S+ \" ~3 b* l1 s5 j) C
  195.                 } ! i  X# f+ O' ?
  196.             } else if (browser.ie6) { - X& b, i- U# Q( m; }9 v) n# c
  197.                 if (!func(url)) {
    9 A  E( g7 K/ \# E% x* I; `9 j
  198.                     object_pop2(url)
    9 k- I1 P$ I! \" B9 B
  199.                 } 1 C, C" F$ V3 e, x& }8 a
  200.             } else if (browser.ie8) { 9 F# L$ z8 y& @$ t
  201.                 if (!func(url)) {
    ; g; A  B, ]3 L# {& R7 ~/ h! D
  202.                     try { 0 M" B' b- K# k! O  ~* w) b
  203.                         object_pop(url) 9 ]2 G& F, {9 [/ v
  204.                     } catch(e) { 8 z4 [  i3 s" ?0 t6 b! f8 P
  205.                         document.onclick = function() { 0 g7 @2 M1 Z& m/ Y3 }! ^
  206.                             func(url);
    ) P8 Q& F0 D2 n* O4 b. A
  207.                             document.onclick = null8 n3 D) ]* o7 a0 I1 N! Q( [. `
  208.                         } 7 L- \0 `5 Z% n" s; M
  209.                     }
    - _3 s& }) R* K$ z3 g; W! c6 ^7 _" j
  210.                 } 2 B" k. G* d2 L0 x. u# i7 _. ?
  211.             } else if (browser['ie']) { * [" }3 i0 d" a0 D# U, s% W" E
  212.                 try { 8 L9 k3 C/ N; h9 r" {4 F
  213.                     object_pop(url)
    2 o3 d( a( @/ u( E, ^
  214.                 } catch(e) {
    / y8 W  [8 l9 `
  215.                     click_pop(url)
    : _: Q3 P  }8 r( I
  216.                 } : }+ {. W- Y7 h0 R, P9 j7 C
  217.             } else if (browser['ff']) {
    5 o: k* A  A5 A  ]
  218.                 if (!func(url)) {
    + m3 u/ _+ m/ F" a$ O
  219.                     click_pop(url) # R1 h& e3 {9 J
  220.                 } / e5 o+ u, }+ W( U& e$ L3 G! ]( Z
  221.             } else { 9 y- x$ t5 i( F; Z3 H+ j
  222.                 if (!func(url)) { 0 T3 n* z# A1 K! @3 G8 Z9 ]
  223.                     click_pop(url) . p/ U( @( K. a  @' Q1 s
  224.                 } & E9 M6 {& I. d! d: d% Y6 y+ [
  225.             }
    2 z- L6 x. r/ v4 A$ E8 x% |
  226.         } catch(e) {
    $ |0 \- u0 w1 k8 K6 G
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) { $ n( ^- L4 g1 E3 _' d7 C% L
  228.                 click_pop(url)
    " T$ h# E, `7 S. O
  229.             } else {
    4 M  u: P; j5 M. W
  230.                 a_pop(url) 4 `6 x) }  X' m
  231.             }
    4 c7 v% j/ f& S/ {1 L3 {
  232.         } 8 _/ `. G7 b% J4 {  Y; t& D
  233.     } 6 m% |0 e0 P6 V( D! g8 C2 H
  234.     function object_pop(url, param) { . A; J# w1 r( t. U* ^
  235.         var object = document.createElement('object');
    3 i+ `( a( H1 @
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6');   `$ k# w3 w$ m5 p# d
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; . ?; l) M) c6 g: X5 r
  238.         append(object);
    : C! s4 c, i9 L) D
  239.         object.launchURL(url); 3 I, k, w, M: D, Z! g8 M
  240.         ads++;   b7 v7 t% H; f; v
  241.         p(ckn, ckt, ads)
    ( q7 \' t. ]2 N4 ^  q
  242.     } & ?! X+ B7 ~' @% t  |
  243.     function object_pop2(url, param) {
    * T- G, s# V, k3 h
  244.         var object2 = document.createElement('object');
    / E" d3 _2 W& L. K5 U
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A');   J& `( F3 B+ S$ S4 m
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; + Z" k* _" S0 ~0 c: x7 N% G
  247.         append(object2);
    $ H8 m# o% x8 f5 h9 t
  248.         for (var i in object2) { / _2 y7 m, e9 G( P( A+ g$ N
  249.             try { (function(o) {})(object2[i])
    + J/ Y2 |' K# ~: u# O
  250.             } catch(e) {}
    # N: i' F6 }$ P$ o$ o
  251.         } & R. f, S  G; M1 S( P( C
  252.         setTimeout(function() { , F, L! ?* d* p% r" d/ {' ^
  253.             object2.DOM.Script.open(url, '_blank', '') + M/ a# L" a: O+ w% Q* N
  254.         },
    ( c) ?( @4 J* `( b; f/ w
  255.         500);
    + i6 f+ x0 p4 \$ \: P( v" b- X
  256.         ads++;
    / o# ]# y% A+ z, o  |4 |0 S/ b7 K
  257.         p(ckn, ckt, ads)
    ) a# ^  ^2 E$ O2 A
  258.     } 6 K: d% y) _- u$ n- ]
  259.     function append(e) { 2 \( i# _: `  X  A" ?3 `; K7 `
  260.         for (var t in {
    , x( S& t7 W. v4 ~# e# I
  261.             body: 1 8 L* P, ~* \; J+ ?+ u& _
  262.         }) {
    ( I, d4 R( j! L. B, E0 Z/ q
  263.             var ele = document.getElementsByTagName(t); / r- c0 l& n9 }& B. ^3 |9 l6 j
  264.             for (var i = 0; i < ele.length; i++) {
    8 `3 J( T$ j4 `3 A) y
  265.                 ele[i].insertBefore(e, ele[i].firstChild);
    * N" J; K0 _. w6 |2 A: M
  266.                 return
    ) e; \8 y- L1 M% p
  267.             }
    7 Y( X; t* a; @: g. b. D
  268.         }
    ' r# S' H9 d. h4 |" W
  269.     } $ I4 r  }- c; x  X0 u$ R: D
  270.     function hrefopen(url) { - T6 K2 w: F7 C. Y& W1 U3 K
  271.         try {
    " X% _% G# W8 q2 K7 \! A; s
  272.             var c = document.createElement("a"); 1 i( d+ S; Z" G0 Q% K
  273.             c.setAttribute("href", url); 3 {. @" \8 H4 k2 P& f
  274.             c.setAttribute("target", "_blank"); . s0 F& ~5 l  F
  275.             c.setAttribute("style", "display:none;"); : ^7 e  z: D- h8 v1 o7 ?' z* r4 N
  276.             var b = document.createEvent("MouseEvents");
    8 m: p( U. ]6 _5 r6 ?
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null); , c' d8 m; I( _; G. O! `( E; S. U
  278.             c.dispatchEvent(b);
    * I% n9 @: ?( ~3 g2 t
  279.             ads++;
    / a6 H3 s7 w  O# c9 q- V
  280.             p(ckn, ckt, ads);
    - s" [. X7 n* `+ ^
  281.             return true
    4 ?% ?* S0 L; L* u7 f7 d' \
  282.         } catch(q) {
    ' o8 P  z! r+ s- \4 K" ]* G
  283.             return false1 H9 |/ I' o, T3 a
  284.         }
    3 {% ]) Q( D% C
  285.     } ) p2 C' r5 c. G' Z+ f
  286.     function form_pop(url) {
    " j/ ?8 v* Q& o9 \# y
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__');
    5 S8 C6 @& J/ q+ U' N7 L/ s
  288.         form_div.setAttribute('style', 'display:none');
    ( X+ S3 G4 L4 ]# ]* }
  289.         var form = document.createElement('form'); 1 h7 k% z; ?  j
  290.         form.setAttribute('action', aa_url);
    9 T& j. q9 P  M' M  f8 q$ O2 P
  291.         form.setAttribute('method', 'post'); * t  W! c% A! c1 W
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__');
    . |2 \- k$ P) ?. O
  293.         form.setAttribute('target', '_blank');
    1 n- w$ H/ F3 n
  294.         form.setAttribute('style', 'display:none');
    9 m0 o4 D& J: q: B$ R& f, t# m
  295.         var sinput = document.createElement('input');
    6 |. A3 E6 q/ W- ^) X) A
  296.         sinput.setAttribute('style', 'display:none'); 6 O9 Q# y( R+ _" j1 s) {, s( g
  297.         sinput.setAttribute('type', 'submit'); , E6 X( _3 ~9 [7 l$ p; [# u# ]
  298.         sinput.setAttribute('id', '_sumit_2app'); 1 Y$ ~, ^7 a% D. t
  299.         form.appendChild(sinput); 5 s. B7 Z' ~2 r9 {/ A% e
  300.         form_div.appendChild(form);   t9 H- e% s- k# e/ y, s
  301.         append(form_div);
    . O( {1 r  l' m1 T
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"]; 1 b/ ]$ g, F& S9 E
  303.         try { ! [8 j9 h" |5 S
  304.             document.getElementById("_sumit_2app").click() # R. K- s. Q1 C! I) V, o
  305.         } catch(e) { 3 N  l, K: W" m" X- o
  306.             event(document, 'keyup',
    2 k! J/ V5 k9 m' B& P8 w
  307.             function(e) {
    ' a3 S0 }) A6 J5 U- Y. x
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) {
    " n' w7 _, n' n3 f
  309.                     return
    : e" E4 v; ?# o" D
  310.                 };   Z0 ]) W1 y1 U3 q, T) C+ l
  311.                 e = e || window.event;
    1 ~" Z/ n) x$ }; ~& s. B
  312.                 e.canceBubble = true; 4 l2 k- P, ~( h! W  R
  313.                 event(document, 'keyup', arguments.callee, true); / s( l' s1 @! F  O* d
  314.                 form_pd = 1; 0 ?& C! f0 q- x/ K! V
  315.                 unionsky_from.submit() ! k& {7 G( t1 o9 Q6 H3 Z/ U1 f& J* f4 k
  316.             })
    ( a2 G6 P: L$ i$ [  h9 r
  317.         } + }6 z/ `5 t$ B$ F/ E' W
  318.     };
    5 ?3 F/ r- K6 v2 s3 H8 w
  319.     function click_pop(url, param) {
    - D# c$ O6 ]/ [5 ^( ~2 d' h
  320.         event(document, 'mouseup',
    ' t/ T( ^+ j7 h
  321.         function(e) { 4 W6 P9 \* j6 ^, h5 C2 H) z7 q, O
  322.             e = e || window.event;
    0 v/ W4 f: @, ]5 Z
  323.             e.canceBubble = true; : _. V  k4 l" C5 X0 u( \$ b( E
  324.             event(document, 'mouseup', arguments.callee, true);
    * l7 @$ k  S5 T5 ?: L( n' N& i% N
  325.             func(url, param);   d3 I$ f% A) Q0 V
  326.             ads++; ) @, X& {7 ~: m* |6 S1 B& N+ z! @
  327.             p(ckn, ckt, ads) % k: Q% U+ w8 N
  328.         })   u5 g9 }1 ^* u& ~# Q' G0 }
  329.     }; ' S, x# c  {$ v5 A$ h0 f" j
  330.     function a_pop(url) { " U; M: q, b+ E
  331.         if (ytpp_plid == 166028) { % `1 d: Y4 _$ e7 q3 o, z
  332.             return
    3 O7 K3 Q% a6 N4 T( N* T# I
  333.         } , w: @4 H! [1 V% N; u
  334.         if (!document.body) { 9 l6 @! ]; Y. t
  335.             return setTimeout(function() {
    ' u6 T) H( H2 G+ L! t1 l* r
  336.                 a_pop(url) 6 X& Z- R5 _5 y, O, X! J5 W+ @
  337.             },
    0 _& R# \' ]& A5 t
  338.             13) 3 W- ~. N4 W7 ]) x! ]* _+ O
  339.         }
    # M( H! h( ^" p( T7 P$ R/ V
  340.         var a = document.createElement("a"); 4 _: Y' ^5 P' a1 @- O
  341.         a.href = url; ' ~" T; W2 z9 b8 W; \) x" l6 ]
  342.         a.target = "_blank";
    & Y9 f  y1 k9 f* E
  343.         var div = document.createElement('div'); ! n# x. ]4 d' ~& n) R) x# D
  344.         div.style.backgroundColor = '#fff';
    " g) T% b! _+ O9 w" |$ X. F% t
  345.         a.appendChild(div);
    + ~  P+ U2 t8 R" e
  346.         append(a);
    0 N/ [& z0 C, S+ {5 e7 `
  347.         var as = a.style; ! T8 i% C; I& H' s3 i
  348.         as.position = "absolute"; ) R7 r& f+ c( k0 k
  349.         as.zIndex = '2147483647';
    8 c; `0 e/ F2 u: z$ g/ a
  350.         as.display = "block"; & ~5 B/ Q+ r" Q+ `  k: {6 ?
  351.         as.top = "0px";
    : k: H0 W, x* Q5 n- Z
  352.         as.left = "0px"; ! ?7 c! C$ C3 R: [7 [8 m
  353.         as.cursor = 'default';
    & G' p, T) J# `' f8 ?# w- E
  354.         as.opacity = "0";
    7 L; W' V. D8 d) @2 R! X2 d
  355.         as.filter = "alpha(opacity:0)"; 2 Q: n+ N" o; r( g6 Q. g
  356.         var m = setInterval(function() {
    3 R# o/ y' z, p4 F- O: [
  357.             if (form_pd == 1) {
    0 @+ z) {4 f6 Z8 l/ }6 B$ A
  358.                 a.parentNode.removeChild(a); * ~$ b) F: W2 \2 `* o
  359.                 clearInterval(m);
    5 l2 k4 s) [7 c: |
  360.                 return5 Q7 X& u6 u% O' N2 l: f3 |* P& |
  361.             } . v1 U. k2 Q  C. X7 z; m
  362.             a.style.zIndex = '2147483647'; 8 C" l5 f. ~. N4 Q) J
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body; ' l# N( A  l1 m% C8 h
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px'; ' t0 e- Q9 d- v$ W0 s. s
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px';
    $ I9 j1 N; G) F# X% L$ I9 ?( \
  366.             div.style.height = d.clientHeight + 'px';
    6 @6 Y+ C5 r; F3 B$ h# O8 ^
  367.             if (browser['ie']) { 7 M0 `% r+ L; N
  368.                 try {
    ; K% c0 j8 `9 ]8 e& }. ]1 h
  369.                     var divs = document.body.childNodes; & H+ g/ u5 y3 B  `3 L
  370.                     for (var i = 0; i < divs.length; i++) {
    2 v/ w7 y  c) ]* I' a- {
  371.                         if (!divs[i]['style']) {   y& K) D* F  w9 v4 t7 e' ^5 O& {
  372.                             continue% y/ T1 n/ H- V9 h: r
  373.                         } 0 s, y+ P  N5 S1 q8 ^' q- i# J
  374.                         var _i = parseInt(divs[i].style.zIndex);   ?! K& `0 `" @- S
  375.                         if (_i && divs[i] != a && _i == 2147483647) { : O& Q* L$ q" p4 L* `
  376.                             divs[i].style.zIndex = _i - 1 % c: R& a, w) \6 ^( ?
  377.                         }
    2 P7 _6 d6 x1 q* u
  378.                     }
    8 ]$ [. r- N+ O1 L& L# O
  379.                     a.style.zIndex = '2147483647'
    2 _9 z' A1 R* W6 [" s2 C
  380.                 } catch(e) {} $ g8 A: x2 m4 C  u
  381.             }
    0 W: M4 b; F2 C
  382.         },
    1 T" c, }/ Y3 m" l/ e  ~
  383.         120);
    # {1 b3 u' y" e
  384.         a.onclick = function(e) { ) p' b& B6 E: Y- ?
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) {
    7 P& \) W/ X3 n# P( y
  386.                 form_div.parentNode.removeChild(form_div) 0 f/ v" J, L6 z% U
  387.             }
    7 z7 P- @$ r9 j
  388.             e = e || window.event; # _6 a6 D" N4 i# i
  389.             e.cancelBubble = true;
    ! i6 Y# }2 m6 r0 Q" b6 t
  390.             setTimeout(function() { & G/ F0 s8 ?1 t
  391.                 a.parentNode.removeChild(a)   o, D( x) L1 C. [, @! g
  392.             },
    * X; C  f' Z  d( E6 e
  393.             200); 1 v6 r! v& N% y. L0 l- [
  394.             clearInterval(m); # S0 j: Q2 `) I, V4 a
  395.             ads++; 5 R/ u1 O2 s0 Q9 P! H9 e$ b% y
  396.             p(ckn, ckt, ads)
    ; o4 w$ c3 e9 H2 V
  397.         };
    2 r1 \" \8 n8 }" k& ]
  398.         event(a, 'mouseup', : e) e( I/ Z& u9 Z0 F" C
  399.         function(e) { + g# y5 W* ~8 U5 d8 [
  400.             e = e || window.event;
    # a4 q. }* i2 m6 Y0 n' S
  401.             e.cancelBubble = true
    9 @3 a1 r3 g- i8 h% w" n. Q
  402.         })
    1 p5 G& u7 f: s7 x: [: J2 B. ]2 }: N+ X8 `
  403.     }
    - M/ g2 @( x8 E7 N( n
  404.     function func(url, param) { - t7 N  r! c6 G4 D9 K% E' @
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)]; . g3 q1 N. }( ^
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height);
    * X' y% Z) g5 s7 x1 o1 o  n" ~! b9 w
  407.         if (w) { , A" K% j2 v+ X0 G
  408.             ads++;
    ' b* A1 f' R, E7 H  F
  409.             p(ckn, ckt, ads)
    0 W- e, T. v, g: G. p; s
  410.         };
    , W2 H/ N% k: j: Y5 |
  411.         return w ! m1 l: l: q% m' i* v, f1 ~
  412.     }
    8 j) ?) J" g  Y% n7 {
  413.     function fstart(url) {
    , o$ K' L! k7 r6 J
  414.         init();
    9 g: A' V; l% W( F7 Z0 t2 C
  415.         if (_ct >= 0) {
    % x# d# l0 s2 W, M. ~* G1 B
  416.             ckn = "YITIAN_NUM";
    * u! g5 j9 ^4 z9 \
  417.             ckt = _ct ; [) K: h( \( `4 M3 H6 a/ U6 F
  418.         } else {
    + v6 X' G6 X& B
  419.             ckn = "YITIAN_ALL";
    " \) S8 \* g8 C/ D' N6 W
  420.             ckt = Math.abs(_ct)
    9 b& k/ O8 }  u5 l" b
  421.         } 0 {7 T1 s4 n, {$ f
  422.         if (ckt > 0) {
    1 t7 q1 M: m$ M
  423.             if (b(ckn)) {
    1 f- g: Y7 W, R: s3 {
  424.                 try {
    6 }4 h6 _6 Y- @2 a  _* |( m1 w4 U& Z; O
  425.                     ads = parseFloat(b(ckn)) * r. U$ m% m1 l# K/ Z. ]! q, v
  426.                 } catch(q) {}
    4 [2 d$ P, w) l3 l7 N' T/ `7 n
  427.             }
    7 Z" _0 C% g' ^2 k( W' Q# G
  428.         }
    ! j/ F" R0 m4 u/ |( D% A, W' O
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) { + q1 N$ J) c0 e9 q
  430.             return/ g! }  C6 ?" m; j' D0 J$ y; \
  431.         } else {
    / A/ w* y( W) @" I. i5 y
  432.             if (_le > 0) {
    ; ^1 e7 E- z2 ~  Y# g1 _1 W- q2 R3 c
  433.                 setTimeout(go(url), _le * 1000)
    & N/ i7 j- I! c2 o  k
  434.             } else {
    * W, E4 `! M  y, g+ F' |  i
  435.                 go(url) 0 X; Z3 `: _6 ^# b4 {' {7 V( k
  436.             }
    " {9 P- J# G% F4 g* E2 S
  437.         }
    ; _2 d% N& F/ {4 P: y( w; u
  438.     }
    3 h# F& u/ d; `; q: O
  439.     function go(url) {
    $ q3 s, L' R2 U! F2 ]
  440.         if (_poo == 1) {
    7 I& z6 T9 @: G4 T6 ]5 }; A& Y
  441.             try { ! p2 r3 G8 h! Q6 _
  442.                 func(url)
    8 t9 M* _1 |' P6 w, o7 b+ F
  443.             } catch(q) {}
    $ _: u3 j" H" j% @6 c
  444.         } else if (_pco == 1) {
    / O) e+ m6 p7 T3 E5 t1 `  m; v
  445.             a_pop(url) : t6 y- k/ t( K: M
  446.         } else { : z1 x+ Z* |) @: t4 F. q' V6 S+ f0 S
  447.             if (_pd == 1) { - S9 x! C4 B; J' o  J
  448.                 setTimeout(function() { 2 o. L: |, s. m( c2 O- a, s. ^
  449.                     pop(url, { 4 }% g+ w0 G+ ]7 f5 S% @
  450.                         a: 1,
    0 a2 m% q% F6 Y9 X0 q% s2 m3 H% U# W
  451.                         b: 2
    ; x) y1 e5 A/ {- R( g* U
  452.                     })
    3 |1 K+ I6 V+ S& }. n- j; `
  453.                 },
    . S+ [' P) l4 z
  454.                 300) 6 ]7 Q( ]; p0 y
  455.             } ) @8 H2 w- z: N/ ]
  456.             if (_pd2 > Math.random()) {
    7 b1 y: ^# T0 o% T$ e: l' z
  457.                 setTimeout(function() { % q2 ?3 l. m3 S. K% ~6 v  ^
  458.                     pop(url, { . I4 b5 |9 v' e3 R9 W/ P
  459.                         a: 1, 9 ]: n* P, V- {! }
  460.                         b: 2 & I9 b' h6 T- r/ F( _
  461.                     })
    8 T. h; m. t5 R2 e, ^. ]
  462.                 }, + [+ J5 N5 M  f  G8 P( g5 J
  463.                 300) 5 e( c8 E7 ~+ o+ `2 ?! y
  464.             } $ x3 J$ Z: @; S& j
  465.             for (var i = 1; i <= 10; i++) {   l8 q3 \* [. s( o) w. `
  466.                 var n = i == 1 ? "": i; % z/ c4 ^& v3 ?$ C  q
  467.                 if (eval("_pt" + n + "b") > Math.random()) { . C6 `3 s: r6 x% K$ s# y
  468.                     setTimeout(function() {
    + e+ l4 M! G. Y, M4 r1 U
  469.                         setTimeout(function() { ) |, l, {% I% h2 q& [
  470.                             pop(url, {
    # O% p4 z( b: P9 t
  471.                                 a: 1, 2 B0 c2 k. a$ ^, F
  472.                                 b: 2
    , g# Q. j6 e* K  ~, p
  473.                             }) 4 v4 R$ X' f# W# }  T' F6 O8 Q
  474.                         },
    ' m7 `  H0 ~, ^0 R3 u
  475.                         300) ( g  o/ e4 G8 e$ h
  476.                     },
    8 _; X4 o, t! c
  477.                     parseInt(eval("_pt" + n + "a")) * 1000)
    ( s/ J" y0 T% H: R+ _: y8 J5 s
  478.                 }
    5 N& h+ l4 f9 y0 W* |3 D
  479.             } # R( l- v, H. e9 Z
  480.             if (_pc2 > Math.random()) {
    % M" F8 Q) N7 F( r( s1 E
  481.                 a_pop(url) - Z, L* k' ]9 P+ k
  482.             } 1 }. W: l5 q+ F6 I, h% [% M3 {, b% t
  483.             if (_po > Math.random()) { 8 }1 t/ N6 i- P, x, t7 F
  484.                 try {
      ]9 H4 @8 ^0 d& M( ]7 F$ ?
  485.                     func(url) : X+ O1 N( s8 K7 i- d5 C8 p5 T' S
  486.                 } catch(q) {}
    0 u8 _' t+ C1 E, l9 _
  487.             }
    % o6 [8 z2 ?9 T* e( K
  488.         } 3 c! m9 A2 N# }; v/ b2 s- D( F$ O
  489.     }; ; `6 g6 V) A( r
  490.     fstart(aa_url);
    + Q5 Y4 T7 b4 \' z
  491.     event(window, 'beforeunload',
    5 O, z2 k0 y0 x. a- }; z
  492.     function() {})
    7 c/ v  h& Q/ C5 @: h3 S2 _9 r
  493. })();
复制代码
通过浏览器抓包$ \5 B% j! x- b, j9 F
URL从这里产生3 w1 K3 `7 z# ^( k8 S

. h2 v1 M- }% }' q/ @2 ?http://play.unionsky.cn/show/?placeid=141830) x% r4 ], S- F. d

& V0 O& D8 D. u2 \8 `4 ~+ o9 p, [
! [( @+ s, l+ D+ C; y( @% U
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西
. h: p% z9 Q# N% P2 \http://www.unionsky.cn/ 是属于这个广告联盟的% G9 D1 |' b' x% \9 G( t; ]5 m2 {6 ^# @
我们直接分析抓包的内容
2 z. a* G& O1 U7 T% a
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer)); 9 ?3 y4 b# G0 h! S4 k- H( k
ytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r;
8 Z/ L3 t% f! y( X. b1 o3 Avar ytpp_u = encodeURIComponent(navigator.userAgent);
4 M! g: Z$ p& ^" e, }" s7 Svar ytpp_s = window.screen.width + "*" + window.screen.height;
3 H3 t! r( V9 ovar ytpp_l = navigator.browserLanguage || navigator.language;
* j. v+ D3 S6 s" Y( ^var ytpp_plid = 141830; . A% _. F; A9 A7 D
var ytpp_w = 0; & h4 \: B( r+ w. b$ p$ {& f2 h3 j* P7 @
var ytpp_h = 0;
3 [. @+ V) z: Ivar ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random();
3 |: W$ S  q  ?2 e; d/ ~var ytpp_ads = 14; 8 ]! C8 ?- J+ v; l" g9 E
var ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;'; % C! u+ X: \0 \! i4 s8 B
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>");
8 y- V4 H, J4 O2 P$ [6 ndocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");

1 U5 L% G5 W1 R+ [那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。
* X% d9 O8 P4 Y' X8 ?' {继续分析 发现这里8 B6 z9 j; F# u( D: T0 t1 c) N0 `

7 q7 t2 \3 @8 ^. {2 Ohttp://txsite.21tx.com/count/count.js# Q  y5 ~8 b9 ^2 J7 E, Q

0 d3 u, q8 D/ Q" V0 O  Z: H
txcount_uid = 1; : I) t3 Q% W3 ?  |
txcount_uh = 0;
* \* c$ h1 K, u$ Q7 f! {* _) rtxcount_uw = 0; 0 }0 E* w# N  g
txcount_uah = 0;
3 Z$ P9 o! N. Y) utxcount_uaw = 0;
* a  O: b9 [: Y) ]) Z+ B" r+ e' ptxcount_ucd = 0; 8 M( U/ n/ m0 o# J8 @
     B% }3 ?% K( ~9 _5 o
if (window.screen) { 8 j% F5 H" B4 K, h; {+ l3 e
  txcount_uh = window.screen.height; 7 R% r. t! s3 I. \  w$ O0 v% [, g
  txcount_uw = window.screen.width; + g6 g$ R/ ?9 o- A3 p5 p
  txcount_uah = window.screen.availHeight; 3 L7 z. _# V! h* g+ w+ W0 |0 L
  txcount_uaw = window.screen.availWidth;
. O7 V, ]* R; T1 S  ]  txcount_ucd = window.screen.colorDepth;
" h1 Q' }/ ]$ B: c}
* U( ~$ e1 j! D4 ]# z! I- T4 r   / s2 E, a- D0 @# r# Y5 B! B0 S
   
9 G# ^! W# F3 j3 bvar url = "http://txsite.21tx.com/count/count.aspx";
/ d- n* F1 u- a7 U* \7 w2 b+ Curl = url + "?u="+ txcount_uid; # P( c/ y/ C6 h
//url = url + "&f=" + txcount_f; 3 Z# g7 j9 j0 Z
url = url + "&k=" + txsite_pagekey;
5 @# u, b' r# ^2 _" U8 w//url = url + "&t=" + txcount_t; & `4 ?: _; S8 v1 e+ ^; d3 S4 m
url = url + "&l=" + escape(document.location); 0 m4 @; e9 ]( g# \: }& _# H( O) `- ]
url = url + "&r=" + escape(document.referrer); 9 E4 R* w! e1 C6 v5 H- L
url = url + "&uh=" + txcount_uh;
& a8 q8 Y9 i" kurl = url + "&uw=" + txcount_uw; 1 Z" {( X5 Q" G
url = url + "&uah=" + txcount_uah; 6 [! \; P% \( {" J! ^$ h4 ?0 R
url = url + "&uaw=" + txcount_uaw; + W9 f$ f% g% ~, a8 F7 b
url = url + "&ucd=" + txcount_ucd; + O+ {- X. L  T) a5 `  p
   
3 O7 L+ I* ?6 a8 m  X7 r   
' `* X3 p% F8 Kdocument.write("<script src=" + url + "><\/script>"); 4 P; p' L* O+ z& j6 [8 J) k
//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>'); ) a4 Z7 Q( {4 e5 r
   5 ^* V1 Y% ?) M) n
document.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>'); 2 n9 u* J+ f) d
   
1 Q) U7 O4 J, z" C( G3 t. _5 h   
) O7 _# C+ Y0 g# i+ ?document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");

) A3 Y$ t6 _. ]$ V
0 [- K' J  W5 f# S2 |" {* R一切昭然天下了。+ X4 _$ i! z5 r- N, j
代码产生的直接效果如下
* G+ x9 ?" P$ d6 {
+ \4 r- _% Y  }1 T& N <a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a> * g. @% {' A2 \8 x
4 a+ ~) q- b1 X. N; _: L
很隐秘的一段好代码
4 m4 f8 e! x/ V+ g
回复 支持 反对

使用道具 举报

0

主题

480

广告币

1272

积分

高级会员

Rank: 4

积分
1272
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

247

广告币

782

积分

中级会员

Rank: 3Rank: 3

积分
782
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1214

广告币

1278

积分

高级会员

Rank: 4

积分
1278
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

681

广告币

1089

积分

中级会员

Rank: 3Rank: 3

积分
1089

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

49

主题

440

广告币

824

积分

中级会员

Rank: 3Rank: 3

积分
824
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂
4 ~8 ^+ F/ X+ O7 K1 s* b3 r+ K$ u1 r% l+ G2 a
1,首次访问有个弹窗,但是被chrome给拦截了3 d. b) @  t" z: u: L1 z; p: K( K% H

. \$ P  f7 q9 Z4 q% x/ H3 X! F2,劫持了第一次点击
; c0 r6 o/ c$ M, Q* ~' ]( o+ o9 z9 t0 `3 S" l
3,CS了一下unionsky) b" c  a# R# l
5 q+ L  }% _9 z& c5 c5 j
然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24
: Y% z) X6 @& ?没懂4 T/ ?6 V( ]/ b0 A6 X8 l% U

& X- {, B( ]" ~/ E" K& q) G$ u# f1,首次访问有个弹窗,但是被chrome给拦截了
9 E2 ]2 f, a; Z* P
懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

428

广告币

706

积分

中级会员

Rank: 3Rank: 3

积分
706
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

49

主题

440

广告币

824

积分

中级会员

Rank: 3Rank: 3

积分
824
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49
. @7 ^% }" b0 [5 R, m懂的人一看就懂 不懂的人怎么看就不懂

/ x* @0 j9 r, \" F. B我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-5-16 00:07 , Processed in 0.055273 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表