设置 | 登录 | 注册

目前共有5篇帖子。

最近几个qq频道都看到这样的广告(虚假)

8楼 star 2025-8-16 22:54
原理分析:1. 通过酷狗官方接口,本是用来打开一个json文件,但是在callback里注入了js xss攻击代码,跳转到新的*骗网站链接
star 2025-8-16 22:55
获取一个js执行,把当前窗口href改为真正的*站链接
star 2025-8-16 22:56
而且会判断是否ua是电脑的,如果是电脑直接跳转到qq下载界面
啊啊是谁都对 2025-8-16 22:59
回复 @star:竟然还有这一步,真是相当的以假乱真了
star 2025-8-16 23:08
回复 @啊啊是谁都对:还有呢

内容转换:

回复帖子
内容:
用户名: 您目前是匿名发表。
验证码:
看不清?换一张
©2010-2025 Purasbar Ver3.0 [手机版] [桌面版]
除非另有声明,本站采用知识共享署名-相同方式共享 3.0 Unported许可协议进行许可。