    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
今天我的QQ突然滴滴滴的响了起来,打开一看,原来又是送QQ币的广告7 u' K" E( s8 B- ^
" F+ m* [1 c6 F- ?0 N1 S" R! N
5 G4 W' s* `& e7 t, }0 }; N9 u) e反正我知道是假的,今天就来揭秘看看,顺手就点击进去了) \6 C: m3 ?! D A0 Y6 ]
, `2 q! o6 C( {% A* r但是打开的网站不是QQ消息的网址,而是自动跳转到另外一个网址,一看就不正规8 M# n# I$ w. U( A3 ^9 A2 O8 X
原来还有要跳转的,我们点击进去, m- r/ k$ W! a5 ~1 b! l/ `" W
5 R. n$ S1 |6 M' D! q" T* G
, R! b4 W d8 X$ y6 z! N9 w
/ U; I" _: J- n- I& t点击立即参加,又跳转了,顺便跳出了一个对话框
; r" h8 N; q: }) I" `$ W7 E: O, [
4 e( A. r& ?, N- V
% l( C3 Y8 N( H/ T. @% P; d j# y4 a {" C- U; q2 b
提示我没有登陆,要我输入相关的QQ号和QQ密码
; e0 y. h! W" y) I4 w$ z7 ^当然我不会上当的,先看下源代码
3 u% T6 @ E: o6 }. t! I( I/ C8 A0 `# p3 [$ K% f* o1 m7 ?$ d
哎~~~~骗我还差远了呢
% L( \+ y2 o- l5 P. }) |# E O仔细看了下代码,相当的简单,直接进行本地验证,而且是用java进行验证,我晕
" L4 m' ^& ^3 a8 @其中QQ号码、密码、验证码只要在规定的长度就可以进入了,我汗~~~
g5 A- _3 i s) g: R* D
1 Y2 ]; E* N3 E! R8 M. Z开始的对话框都是用alert实现的
% g# D5 b8 E* M$ c
- C' R9 I& E2 c1 I于是我就随便输入了满足条件的信息,就进入了,也没有提示什么密码错误+ d! k$ u9 |* f* i2 O# w
其实在这个时候,后台的数据库已经记录了我们输入的号码和密码
5 A& K7 d& x- H8 N+ v7 R如果你输入的是正确的话,呵呵可想而知+ j( H0 i9 i6 `0 `! ?
7 o/ t; ?; L" ^1 R8 j
% P" D6 I5 Q3 ^, a8 }为了获取更多的效益,网站要求你进行宣传,只有宣传了多少之后才会送你QB: h) {( s6 I: R. a4 { N
想想吧~~~~连环套连环6 o; E' Y- Q: {/ G/ l
只要有一个人上当,后果不堪设想~~~~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|