摘要:某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。廣告的內(nèi)容看著怪怪得感覺。想想可能是被植入廣告了吧。正好路由器有個抓包的功能,試試看。打開抓包功能,然后打開,然后逛了一下相關(guān)的頁面,點(diǎn)了一下彈出來的廣告。
某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。
廣告的內(nèi)容看著怪怪得感覺。
如圖:
點(diǎn)開其中一個廣告條的內(nèi)容
他們自己本身就是電商平臺,而且自己有金融分期的能力,怎么會有這樣的廣告條接入第三方的分期功能呢。
想想可能是被植入廣告了吧。蠻好奇這個是怎么進(jìn)去的。
正好路由器有個抓包的功能,試試看。
打開抓包功能,然后打開APP,然后逛了一下相關(guān)的頁面,點(diǎn)了一下彈出來的廣告。
粗暴的抓了兩段。然后拿下來用Wireshark看了一下。
打開內(nèi)容,都快嚇到了。
白條內(nèi)容頁面這樣涉及到錢、款、隱私等等信息的頁面,居然還走的http協(xié)議!?。。ㄙI不起CA數(shù)字證書可以去你們友商QCloud那里申請免費(fèi)的呀,雖然只有DV證書)
大概過濾了一下內(nèi)容,很容易就找到了
順道帶走了好多的信息。
然后,應(yīng)該就是這個請求被修改了吧。(而且在請求參數(shù)里帶上經(jīng)緯度信息現(xiàn)在看來倒是蠻危險的事情!?。。?/p>
具體的內(nèi)容,有個 iframe 在里面。不確定后面那一小段的亂碼是啥。
感覺這段代碼不像是jd自己的。
因?yàn)轫撁胬锩嬉肓?b>libs.baidu.com/jquery/1.7.0/jquery.min.js,
而jd自己引入的是static.360buyimg.com/finance/mobile/base/1.0.0/js/lib/??zepto-1.1.4.js,fastclick.js
拿出來的html內(nèi)容。
今天刷微博的時候看到了這樣一條內(nèi)容。
要是誰動點(diǎn)歪腦筋,篡改的是其他的請求里的內(nèi)容,故事估計(jì)就多了。
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/50183.html
摘要:某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。廣告的內(nèi)容看著怪怪得感覺。想想可能是被植入廣告了吧。正好路由器有個抓包的功能,試試看。打開抓包功能,然后打開,然后逛了一下相關(guān)的頁面,點(diǎn)了一下彈出來的廣告。 某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。 廣告的內(nèi)容看著怪怪得感覺。如圖:showImg(https://segmentfault.com/img/b...
摘要:今天去某東面試一個特基礎(chǔ)特簡單的問題竟然一不小心腦子短路給答錯了,太懊惱了,記下以至警告問題如下現(xiàn)有基類,的構(gòu)造函數(shù)中輸出,中有一靜態(tài)塊內(nèi)輸出,的一個派生類的構(gòu)造函數(shù)中輸出類中的靜態(tài)塊中輸出。 今天去某東面試一個特基礎(chǔ)特簡單的問題竟然一不小心腦子短路給答錯了,太懊惱了,記下以至警告: 問題如下: 現(xiàn)有基類A,A的構(gòu)造函數(shù)中輸出A Instance,A中有一靜態(tài)塊內(nèi)輸出A init,A的...
摘要:微信在上一個大版本中將公眾號內(nèi)容的展示更改為信息流模式??酥频呐υ诒救丝磥?,微信的產(chǎn)品思維真得堪稱楷模。你可以仿照微信來搞一個公眾號,但如果不懂這些底層的邏輯,即便是輸了都不知道輸在哪里。 微信在上一個大版本中將公眾號內(nèi)容的展示更改為信息流模式。剛開始還有些不習(xí)慣,也不明白為什么要這樣做。在使用了一段時間之后,慢慢也就習(xí)慣了。但在使用的某一瞬間,潛意識中有一個疑惑:同樣是推文,為什么...
閱讀 2829·2023-04-26 02:00
閱讀 2789·2019-08-30 15:54
閱讀 882·2019-08-30 11:15
閱讀 1515·2019-08-29 15:31
閱讀 928·2019-08-29 14:12
閱讀 503·2019-08-29 13:08
閱讀 853·2019-08-27 10:51
閱讀 2722·2019-08-26 12:17