- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
|
今天我的QQ突然滴滴滴的响了起来,打开一看,原来又是送QQ币的广告
9 F( k0 u5 {# W* ]& G* N$ ~( s. d+ J- C$ q G! s6 ^
2 P& x; E' ~6 S反正我知道是假的,今天就来揭秘看看,顺手就点击进去了
6 G! G y! t: K8 Q& t* S9 x$ Y- l# f1 e9 ^
但是打开的网站不是QQ消息的网址,而是自动跳转到另外一个网址,一看就不正规7 _* \) a8 O, X/ V. u) K1 u% v
原来还有要跳转的,我们点击进去
6 ~) {0 C+ d/ R6 K8 }
$ L) f! O: ~" Z( y# A
" _0 X% C0 c- X9 c: `* r& F7 _2 R9 c( ?' Z. [2 n
点击立即参加,又跳转了,顺便跳出了一个对话框- o+ q8 s1 R2 l- ?/ \8 W
" r& Z T+ ^$ }& f0 Z
9 I+ L& [) K. i9 J
) {9 U( s7 [ q" |9 U提示我没有登陆,要我输入相关的QQ号和QQ密码2 x5 L0 |/ P% h' v( F5 o
当然我不会上当的,先看下源代码
3 {% A# x+ k- S: \
& b" s/ R" f, `# ~- m哎~~~~骗我还差远了呢
. }0 V* }3 O e6 D仔细看了下代码,相当的简单,直接进行本地验证,而且是用java进行验证,我晕
e, h! F* O: p0 \! [) Q* U) A z其中QQ号码、密码、验证码只要在规定的长度就可以进入了,我汗~~~3 ] W8 B5 C8 A3 W
1 f+ A/ i* i) }/ I) T+ M开始的对话框都是用alert实现的; l3 \* P% P3 i, q
4 U) G1 R5 s" A4 j) d$ k% }- p
于是我就随便输入了满足条件的信息,就进入了,也没有提示什么密码错误: e% I( f6 \- u+ Z8 q
其实在这个时候,后台的数据库已经记录了我们输入的号码和密码
! E0 q5 R8 y. t6 x' M如果你输入的是正确的话,呵呵可想而知7 Z2 O# f; c e7 z# r9 ?5 N4 E' i
* `8 N" a' h- i% ~
7 K( r* t3 T" ]) r0 c* P$ Y( l: A为了获取更多的效益,网站要求你进行宣传,只有宣传了多少之后才会送你QB) y' H; t! D! m4 I: X; w4 F+ N) V
想想吧~~~~连环套连环2 K9 {# ?0 w1 e% }: ?
只要有一个人上当,后果不堪设想~~~~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|