    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
今天我的QQ突然滴滴滴的响了起来,打开一看,原来又是送QQ币的广告: k5 g1 X) f% j# S$ Z. S
* `7 r6 ?( E0 L0 A/ J6 a7 m3 q
2 w! I3 ^1 H( O" q8 E, p
反正我知道是假的,今天就来揭秘看看,顺手就点击进去了# i: z* _: F& f% ?! c1 R
$ ^6 M. _# d) ^6 `( k但是打开的网站不是QQ消息的网址,而是自动跳转到另外一个网址,一看就不正规, ]5 J% f5 D1 Y% u
原来还有要跳转的,我们点击进去
) s0 I" H- b5 B$ N e# b& L4 {
) L) Y# x ^# [9 k8 j7 c" H4 u L! G ]% U! v- f! s+ H9 c C9 d
3 ]- ~% A3 Q2 L' L/ n
点击立即参加,又跳转了,顺便跳出了一个对话框
8 s& u: u# Z6 M" k5 O# W% ~+ N2 ]8 z0 d1 l* @ o
$ ?4 B% }; o) A. i2 c
6 [% Q8 ]% Q3 l9 X1 J, n9 d提示我没有登陆,要我输入相关的QQ号和QQ密码
# J) F% J3 `: U# B0 D- C C; r7 H当然我不会上当的,先看下源代码
: a2 A$ |. y1 r- |! t. d. I' O& g" k0 ~* t& z3 d
哎~~~~骗我还差远了呢
3 m* H7 `: ^" y- b7 {. b3 r0 s$ u7 K仔细看了下代码,相当的简单,直接进行本地验证,而且是用java进行验证,我晕3 L4 g. H. b: T
其中QQ号码、密码、验证码只要在规定的长度就可以进入了,我汗~~~9 |9 q4 v- j! l) H# Y: S
2 r- D# Z& d3 H* r开始的对话框都是用alert实现的! N3 Y1 V* x0 B) E4 K
( B2 Z1 h( t0 Z
于是我就随便输入了满足条件的信息,就进入了,也没有提示什么密码错误( f0 C+ K# d% u8 h
其实在这个时候,后台的数据库已经记录了我们输入的号码和密码
$ Y" F7 } U* }/ C/ W" j8 W4 K) G如果你输入的是正确的话,呵呵可想而知1 I2 M; X, b/ e# `! i) A8 z
2 w1 T% S1 x# K
8 @* B9 b* e! ?/ ?/ ^9 U' m3 R- G2 m% S为了获取更多的效益,网站要求你进行宣传,只有宣传了多少之后才会送你QB% f2 Z1 G+ Z7 z+ k! f0 k- ?
想想吧~~~~连环套连环
2 c' ?8 S2 D, [0 s( W) }/ o只要有一个人上当,后果不堪设想~~~~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|