成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

看某東手機(jī)客戶端被插入廣告

awkj / 3186人閱讀

摘要:某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。廣告的內(nèi)容看著怪怪得感覺。想想可能是被植入廣告了吧。正好路由器有個抓包的功能,試試看。打開抓包功能,然后打開,然后逛了一下相關(guān)的頁面,點(diǎn)了一下彈出來的廣告。

某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。

廣告的內(nèi)容看著怪怪得感覺。
如圖:

點(diǎn)開其中一個廣告條的內(nèi)容

他們自己本身就是電商平臺,而且自己有金融分期的能力,怎么會有這樣的廣告條接入第三方的分期功能呢。

想想可能是被植入廣告了吧。蠻好奇這個是怎么進(jìn)去的。

正好路由器有個抓包的功能,試試看。

打開抓包功能,然后打開APP,然后逛了一下相關(guān)的頁面,點(diǎn)了一下彈出來的廣告。

粗暴的抓了兩段。然后拿下來用Wireshark看了一下。

打開內(nèi)容,都快嚇到了。

白條內(nèi)容頁面這樣涉及到錢、款、隱私等等信息的頁面,居然還走的http協(xié)議!?。。ㄙI不起CA數(shù)字證書可以去你們友商QCloud那里申請免費(fèi)的呀,雖然只有DV證書)

大概過濾了一下內(nèi)容,很容易就找到了

順道帶走了好多的信息。

然后,應(yīng)該就是這個請求被修改了吧。(而且在請求參數(shù)里帶上經(jīng)緯度信息現(xiàn)在看來倒是蠻危險的事情!?。。?/p>

具體的內(nèi)容,有個 iframe 在里面。不確定后面那一小段的亂碼是啥。

感覺這段代碼不像是jd自己的。

因?yàn)轫撁胬锩嬉肓?b>libs.baidu.com/jquery/1.7.0/jquery.min.js,
而jd自己引入的是static.360buyimg.com/finance/mobile/base/1.0.0/js/lib/??zepto-1.1.4.js,fastclick.js

拿出來的html內(nèi)容。





  
  
  



  
  


今天刷微博的時候看到了這樣一條內(nèi)容。

雖然 HTTPS 也有可能被插入廣告,但是全站 HTTPS 依然還是很有必要的! 雖然 HTTPS 也有可能被插入廣告,但是全站 HTTPS 依然還是很有必要的! 雖然 HTTPS 也有可能被插入廣告,但是全站 HTTPS 依然還是很有必要的!

要是誰動點(diǎn)歪腦筋,篡改的是其他的請求里的內(nèi)容,故事估計(jì)就多了。

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/50183.html

相關(guān)文章

  • 某東手機(jī)戶端插入廣告

    摘要:某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。廣告的內(nèi)容看著怪怪得感覺。想想可能是被植入廣告了吧。正好路由器有個抓包的功能,試試看。打開抓包功能,然后打開,然后逛了一下相關(guān)的頁面,點(diǎn)了一下彈出來的廣告。 某一天,準(zhǔn)備某東白條還款的時候,突然看見界面底部有個廣告條。 廣告的內(nèi)容看著怪怪得感覺。如圖:showImg(https://segmentfault.com/img/b...

    kohoh_ 評論0 收藏0
  • 總結(jié)一個某東的面試題 --- java類的初始化時機(jī)

    摘要:今天去某東面試一個特基礎(chǔ)特簡單的問題竟然一不小心腦子短路給答錯了,太懊惱了,記下以至警告問題如下現(xiàn)有基類,的構(gòu)造函數(shù)中輸出,中有一靜態(tài)塊內(nèi)輸出,的一個派生類的構(gòu)造函數(shù)中輸出類中的靜態(tài)塊中輸出。 今天去某東面試一個特基礎(chǔ)特簡單的問題竟然一不小心腦子短路給答錯了,太懊惱了,記下以至警告: 問題如下: 現(xiàn)有基類A,A的構(gòu)造函數(shù)中輸出A Instance,A中有一靜態(tài)塊內(nèi)輸出A init,A的...

    Vixb 評論0 收藏0
  • 感覺奇怪的地方,必有玄機(jī)

    摘要:微信在上一個大版本中將公眾號內(nèi)容的展示更改為信息流模式??酥频呐υ诒救丝磥?,微信的產(chǎn)品思維真得堪稱楷模。你可以仿照微信來搞一個公眾號,但如果不懂這些底層的邏輯,即便是輸了都不知道輸在哪里。 微信在上一個大版本中將公眾號內(nèi)容的展示更改為信息流模式。剛開始還有些不習(xí)慣,也不明白為什么要這樣做。在使用了一段時間之后,慢慢也就習(xí)慣了。但在使用的某一瞬間,潛意識中有一個疑惑:同樣是推文,為什么...

    helloworldcoding 評論0 收藏0

發(fā)表評論

0條評論

awkj

|高級講師

TA的文章

閱讀更多
最新活動
閱讀需要支付1元查看
<