|
    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
今天我的QQ突然滴滴滴的响了起来,打开一看,原来又是送QQ币的广告" \2 [% S7 I- m7 V" ^ z' B% |
4 D5 d; j6 p( G1 p n4 X9 Y& D# b5 q" X
反正我知道是假的,今天就来揭秘看看,顺手就点击进去了
# G; M) s& M# d* Y9 p% w; K [2 }8 I, w: ?
但是打开的网站不是QQ消息的网址,而是自动跳转到另外一个网址,一看就不正规
9 }, \* l7 H: }( |0 F$ W3 i e原来还有要跳转的,我们点击进去
8 d* A, \! A- `5 ^8 w! f
; e( S* p2 B- b, T; m6 U' U% C* v1 M* i# h3 w/ A8 v
- j/ c3 I* \; C% x7 U9 Q; s点击立即参加,又跳转了,顺便跳出了一个对话框 _& C2 `: [0 g( H) Y: ~+ [; w
; E3 F8 j' o' G) s0 n# {
( N. |! [( r& i, X2 S! G1 V" {8 _" d( U3 H1 `5 M
提示我没有登陆,要我输入相关的QQ号和QQ密码# J, L* j4 p4 }5 f' H, J
当然我不会上当的,先看下源代码
% T ]5 n! |- @8 E" c2 w! y+ Z+ a- Z8 f
哎~~~~骗我还差远了呢
4 J5 C+ J/ S9 x% o! b仔细看了下代码,相当的简单,直接进行本地验证,而且是用java进行验证,我晕
5 [6 J1 e7 l$ x# _其中QQ号码、密码、验证码只要在规定的长度就可以进入了,我汗~~~
0 i/ G' z& F9 O
% @# M8 f& \- H1 T \# @" x8 q" G开始的对话框都是用alert实现的* M2 ~ w8 S+ H3 v( `" d$ F
8 E) p- E) U5 e1 z+ y, e于是我就随便输入了满足条件的信息,就进入了,也没有提示什么密码错误0 Q6 p2 c2 A6 {6 P# a3 K
其实在这个时候,后台的数据库已经记录了我们输入的号码和密码; n5 Y* G8 w& d- c8 x' a: r# a
如果你输入的是正确的话,呵呵可想而知
& {7 N) [. `0 R9 h" d0 F0 A; R% s* C" e+ e4 ?/ e
4 E+ l; r) k1 a1 E6 `* {6 z+ d
为了获取更多的效益,网站要求你进行宣传,只有宣传了多少之后才会送你QB/ I S, Q$ [4 P$ c+ ~# D Z& U
想想吧~~~~连环套连环
* @' u/ k+ t, ^1 b只要有一个人上当,后果不堪设想~~~~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|