支付宝里的浮动广告没看清没关系是对吧,打开手机支付宝的时候常常加载很快,因为是新手机,现在手机又是要

CNZZ是一家大的网站流量统计公司沒想到居然会做出这样的无良举动!


事情起因是这样的,我网站放了CNZZ官方的统计代码今天我使用QQ点击我的网站进入,没想到莫名的就打開支付宝并且打开了支付宝口令
很奇怪于是我就分析了一下我网站数据加载,这不看不知道一看吓一跳!

抓包的时候,请选择使用手機模拟PC端页面是不会加载数据的。本人测试了两个网站都是如此!

首先可以看到第一个页面地址是本人CNZZ的统计代码地址,然后后面加载了一堆名为cnzz域名的地址
跟进这个js文件,我们可以看到会加载一个文件 继续寻找可以看到这个文件会把网页的信息发布出去,这是一個统计的功能 接着把这个返回的js代码拿来查看一下
如下图格式化后的数据 可以看到里面有一长段的URL编码的数据
我们使用编码工具进行解码可以惊人的发现了我们熟悉的支付宝口令!! 继续查看代码,可以看到他会向手机剪切板发送数据并且判断是否是QQ打卡 当然了,里面還有微信的打开连接!!
没想到这么大的一个公司居然会劫持用户剪切板跳转支付宝领红包!!!早些时候听过cnzz劫持用户,没想到还是迉性不改又搞这一出
附上js代码供大家分析。希望CNZZ公司有一个解释!

该楼层疑似违规已被系统折叠 

我想说我的华为自带浏览器有时也会跳到支付宝顺便送我几毛钱的红包


我要回帖

更多关于 没关系是 的文章

 

随机推荐