    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
今天我的QQ突然滴滴滴的响了起来,打开一看,原来又是送QQ币的广告( b5 Z) b7 @! q- i* U1 R
# z2 q) @7 l9 G8 t* q3 @, o% ?/ ?, Y4 V- o8 Q p% Z9 W
反正我知道是假的,今天就来揭秘看看,顺手就点击进去了 Z5 |, r$ B3 ^5 F4 N& y
8 T3 [4 ?) W ]+ A4 g
但是打开的网站不是QQ消息的网址,而是自动跳转到另外一个网址,一看就不正规+ P3 i( g( {0 G* X, V/ x
原来还有要跳转的,我们点击进去% @7 F- n3 P E
/ c5 _; T- t e8 G( h* S
5 `( m$ P! j0 ^' A. U9 V
$ b. ? \+ u" x- B9 S点击立即参加,又跳转了,顺便跳出了一个对话框: n& Q0 G, Z# F( v% c9 X2 F+ H0 `
1 ?( G8 B7 B2 Q3 l* H+ v
, o8 t5 G. @) T0 k$ y: u
4 t% Y5 u- A6 W* K' P& l: |
提示我没有登陆,要我输入相关的QQ号和QQ密码9 |- A: q5 O7 _3 M- d( f5 |. K
当然我不会上当的,先看下源代码* j2 u$ W- A, Q. m; v. ~% |
$ H U8 w: Z) v. J1 q
哎~~~~骗我还差远了呢
" H% O6 m1 C) `5 f5 q5 v4 E) @/ {仔细看了下代码,相当的简单,直接进行本地验证,而且是用java进行验证,我晕
5 Y3 x$ r- p1 T( p' I/ ]其中QQ号码、密码、验证码只要在规定的长度就可以进入了,我汗~~~. _* w/ z; Y. e* d, P$ K
# q- w% s3 Q6 t: n, ~开始的对话框都是用alert实现的
! m# w/ ^8 m& h) c* i
9 _3 ?$ M Y4 W4 K5 A o/ P于是我就随便输入了满足条件的信息,就进入了,也没有提示什么密码错误
0 s9 R* N/ [& N其实在这个时候,后台的数据库已经记录了我们输入的号码和密码
# t. A7 \( O& \( O# ]# q如果你输入的是正确的话,呵呵可想而知 M* M" C8 q0 L8 {$ p( Z
9 x% P- ^( i* `3 _8 M! ]" l
6 y& w0 B, b. m- P9 {
为了获取更多的效益,网站要求你进行宣传,只有宣传了多少之后才会送你QB% ~, k) M4 a' n. R8 @$ E$ P6 N
想想吧~~~~连环套连环
5 C1 h" H7 w/ V5 P/ m0 k2 A' }' A只要有一个人上当,后果不堪设想~~~~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|