原帖: http://www.v2ex.com/t/19368
我用Firefox打开那个地址,在没有任何提示下也弹出了3个广告页面,什么技术?值得研究一下
用Firebug分析了加载过程,发现一个特殊的Flash,地址:
http://img1.520ie.com:65333/42111/index/show4.swf
没错,罪魁祸首就是它。
在天涯的帖子里,作者用下面的代码加载了Flash
<EMBED ID="TYflashVIDEOplayer" SRC="HTTP://img1.520ie.com:65333/42111/index/show4.swf" width=600 height=400></embed>
反编译一下Flash,看看如何操作的。原来是最简单的getURL , 代码如下:
getURL ("http://www.520de.com", "_blank");
getURL ("http://www.42111.com", "_blank");
getURL ("http://www.25616.com", "_blank");
由此判断这个是 作者: 你比谁都坏 发布的广告, 和电信应该没关系。电信劫持一般在开头或者结尾。
我用Firefox打开那个地址,在没有任何提示下也弹出了3个广告页面,什么技术?值得研究一下
用Firebug分析了加载过程,发现一个特殊的Flash,地址:
http://img1.520ie.com:65333/42111/index/show4.swf
没错,罪魁祸首就是它。
在天涯的帖子里,作者用下面的代码加载了Flash
<EMBED ID="TYflashVIDEOplayer" SRC="HTTP://img1.520ie.com:65333/42111/index/show4.swf" width=600 height=400></embed>
反编译一下Flash,看看如何操作的。原来是最简单的getURL , 代码如下:
getURL ("http://www.520de.com", "_blank");
getURL ("http://www.42111.com", "_blank");
getURL ("http://www.25616.com", "_blank");
由此判断这个是 作者: 你比谁都坏 发布的广告, 和电信应该没关系。电信劫持一般在开头或者结尾。