c
V2EX  ›  问与答

天涯弹广告的一些分析

  •  
  •   c · Oct 12, 2011 · 5072 views
    This topic created in 5414 days ago, the information mentioned may be changed or developed.
    原帖: http://www.v2ex.com/t/19368

    我用Firefox打开那个地址,在没有任何提示下也弹出了3个广告页面,什么技术?值得研究一下

    用Firebug分析了加载过程,发现一个特殊的Flash,地址:

    http://img1.520ie.com:65333/42111/index/show4.swf

    没错,罪魁祸首就是它。

    在天涯的帖子里,作者用下面的代码加载了Flash

    <EMBED ID="TYflashVIDEOplayer" SRC="HTTP://img1.520ie.com:65333/42111/index/show4.swf" width=600 height=400></embed>

    反编译一下Flash,看看如何操作的。原来是最简单的getURL , 代码如下:

    getURL ("http://www.520de.com", "_blank");
    getURL ("http://www.42111.com", "_blank");
    getURL ("http://www.25616.com", "_blank");

    由此判断这个是 作者: 你比谁都坏 发布的广告, 和电信应该没关系。电信劫持一般在开头或者结尾。
    6 replies    1970-01-01 08:00:00 +08:00
    iloveyou
        1
    iloveyou  
       Oct 12, 2011
    晕,这样的话岂不是天涯的大漏洞?发垃圾广告的爽了!!!
    iloveyou
        2
    iloveyou  
       Oct 12, 2011
    果然啊,这样都能黑了天涯,真晕,发广告的技术高啊
    c
        3
    c  
    OP
       Oct 12, 2011
    @iloveyou 这个是比较低级的啦,我见过更高级更智能的~
    frittle
        4
    frittle  
       Oct 12, 2011
    让人在帖子里随意插入flash是自毁啊
    iloveyou
        5
    iloveyou  
       Oct 12, 2011
    @c 但是没想到天涯能中招啊
    x86
        6
    x86  
       Oct 12, 2011
    囧...假设挂马的话后果不堪设想
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1387 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 16:49 · PVG 00:49 · LAX 09:49 · JFK 12:49
    ♥ Do have faith in what you're doing.