設置 | 登錄 | 註冊

目前共有5篇帖子。

最近几个qq频道都看到这样的广告(虚假)

8樓 star 2025-8-16 22:54
原理分析:1. 通过酷狗官方接口,本是用来打开一个json文件,但是在callback里注入了js xss攻击代码,跳转到新的*骗网站链接
star 2025-8-16 22:55
获取一个js执行,把当前窗口href改为真正的*站链接
star 2025-8-16 22:56
而且会判断是否ua是电脑的,如果是电脑直接跳转到qq下载界面
啊啊是谁都对 2025-8-16 22:59
回复 @star:竟然还有这一步,真是相当的以假乱真了
star 2025-8-16 23:08
回复 @啊啊是谁都对:还有呢

內容轉換:

回覆帖子
內容:
用戶名: 您目前是匿名發表。
驗證碼:
看不清?換一張
©2010-2025 Purasbar Ver3.0 [手機版] [桌面版]
除非另有聲明,本站採用知識共享署名-相同方式共享 3.0 Unported許可協議進行許可。