天涯弹广告的一些分析

2011-10-12 15:11:25 +08:00
 c
原帖: http://www.v2ex.com/t/19368

我用Firefox打开那个地址,在没有任何提示下也弹出了3个广告页面,什么技术?值得研究一下

用Firebug分析了加载过程,发现一个特殊的Flash,地址:

http://img1.520ie.com:65333/42111/index/show4.swf

没错,罪魁祸首就是它。

在天涯的帖子里,作者用下面的代码加载了Flash

<EMBED ID="TYflashVIDEOplayer" SRC="HTTP://img1.520ie.com:65333/42111/index/show4.swf" width=600 height=400></embed>

反编译一下Flash,看看如何操作的。原来是最简单的getURL , 代码如下:

getURL ("http://www.520de.com", "_blank");
getURL ("http://www.42111.com", "_blank");
getURL ("http://www.25616.com", "_blank");

由此判断这个是 作者: 你比谁都坏 发布的广告, 和电信应该没关系。电信劫持一般在开头或者结尾。
4321 次点击
所在节点    问与答
6 条回复
iloveyou
2011-10-12 15:20:34 +08:00
晕,这样的话岂不是天涯的大漏洞?发垃圾广告的爽了!!!
iloveyou
2011-10-12 15:22:34 +08:00
果然啊,这样都能黑了天涯,真晕,发广告的技术高啊
c
2011-10-12 15:25:20 +08:00
@iloveyou 这个是比较低级的啦,我见过更高级更智能的~
frittle
2011-10-12 15:27:58 +08:00
让人在帖子里随意插入flash是自毁啊
iloveyou
2011-10-12 15:31:15 +08:00
@c 但是没想到天涯能中招啊
x86
2011-10-12 16:08:53 +08:00
囧...假设挂马的话后果不堪设想

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/19379

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX