    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
今天我的QQ突然滴滴滴的响了起来,打开一看,原来又是送QQ币的广告- g! m* T$ F. c
) d1 I6 A6 J% L' b# z, p1 K/ C
, A s9 m9 U, r1 I反正我知道是假的,今天就来揭秘看看,顺手就点击进去了
h5 a7 r! D& j Q
; E8 l' H6 u" }7 W% y4 R. A% ~但是打开的网站不是QQ消息的网址,而是自动跳转到另外一个网址,一看就不正规
, ^/ ?5 d# O7 L* W! y6 [$ u$ A% N原来还有要跳转的,我们点击进去
0 z+ r. Y) `; f+ f. K/ ]) t
: \" c/ L ?1 ]3 ]( d3 p
2 k& V% s+ J% M0 e# t% s& ~9 u* L+ X1 g+ d% A+ v$ g/ V
点击立即参加,又跳转了,顺便跳出了一个对话框, `7 O1 R% x% x2 h* F, o7 o. d
* z6 l7 B/ k( }
) w$ g5 f. _6 u
7 w x9 `7 y# E3 z提示我没有登陆,要我输入相关的QQ号和QQ密码
) j P. x& c9 _. c8 d当然我不会上当的,先看下源代码
+ @+ H& H0 H% j$ |( T" D0 j5 H6 w* l
哎~~~~骗我还差远了呢9 s/ b; k% v) H5 j1 W9 ?
仔细看了下代码,相当的简单,直接进行本地验证,而且是用java进行验证,我晕" L# ^ y3 M! {& R, O
其中QQ号码、密码、验证码只要在规定的长度就可以进入了,我汗~~~; o& _ K3 H% c; \& o2 V4 T4 E/ z
$ _' p1 S E" R' k" O4 B开始的对话框都是用alert实现的6 V8 e7 G6 `7 Q( \5 L0 a* U
5 k7 i& x3 h: `5 H
于是我就随便输入了满足条件的信息,就进入了,也没有提示什么密码错误- p3 C; `2 O. w4 S) {* ?
其实在这个时候,后台的数据库已经记录了我们输入的号码和密码
0 D m0 D c8 T* {6 k7 V如果你输入的是正确的话,呵呵可想而知
+ G+ K2 N' N4 D4 |& B7 t9 a9 T( D7 S
" U; d' x8 C* J: f
为了获取更多的效益,网站要求你进行宣传,只有宣传了多少之后才会送你QB" {( a2 Y( m, J; b6 ]& ^) p+ _
想想吧~~~~连环套连环; l+ M( ~' j+ q$ Q6 h, ?7 z
只要有一个人上当,后果不堪设想~~~~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|