V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
c
V2EX  ›  问与答

天涯弹广告的一些分析

  •  
  •   c · 2011-10-12 15:11:25 +08:00 · 4422 次点击
    这是一个创建于 4826 天前的主题,其中的信息可能已经有所发展或是发生改变。
    原帖: http://www.v2ex.com/t/19368

    我用Firefox打开那个地址,在没有任何提示下也弹出了3个广告页面,什么技术?值得研究一下

    用Firebug分析了加载过程,发现一个特殊的Flash,地址:

    http://img1.520ie.com:65333/42111/index/show4.swf

    没错,罪魁祸首就是它。

    在天涯的帖子里,作者用下面的代码加载了Flash

    <EMBED ID="TYflashVIDEOplayer" SRC="HTTP://img1.520ie.com:65333/42111/index/show4.swf" width=600 height=400></embed>

    反编译一下Flash,看看如何操作的。原来是最简单的getURL , 代码如下:

    getURL ("http://www.520de.com", "_blank");
    getURL ("http://www.42111.com", "_blank");
    getURL ("http://www.25616.com", "_blank");

    由此判断这个是 作者: 你比谁都坏 发布的广告, 和电信应该没关系。电信劫持一般在开头或者结尾。
    6 条回复    1970-01-01 08:00:00 +08:00
    iloveyou
        1
    iloveyou  
       2011-10-12 15:20:34 +08:00
    晕,这样的话岂不是天涯的大漏洞?发垃圾广告的爽了!!!
    iloveyou
        2
    iloveyou  
       2011-10-12 15:22:34 +08:00
    果然啊,这样都能黑了天涯,真晕,发广告的技术高啊
    c
        3
    c  
    OP
       2011-10-12 15:25:20 +08:00
    @iloveyou 这个是比较低级的啦,我见过更高级更智能的~
    frittle
        4
    frittle  
       2011-10-12 15:27:58 +08:00
    让人在帖子里随意插入flash是自毁啊
    iloveyou
        5
    iloveyou  
       2011-10-12 15:31:15 +08:00
    @c 但是没想到天涯能中招啊
    x86
        6
    x86  
       2011-10-12 16:08:53 +08:00
    囧...假设挂马的话后果不堪设想
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2481 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 04:38 · PVG 12:38 · LAX 20:38 · JFK 23:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.