|
    
- 帖子
- 3852
- 积分
- 13044
- 威望
- 16780
- 金钱
- 36761
- 在线时间
- 1139 小时
         
|
今天我的QQ突然滴滴滴的响了起来,打开一看,原来又是送QQ币的广告, |8 V m/ _* d$ k
( s' ^2 U. j) F, r$ F; G: ^: k5 }& | D5 e4 e' I
反正我知道是假的,今天就来揭秘看看,顺手就点击进去了0 q0 V9 D3 {! ^" R, L9 b4 n( b
' y" s8 T6 Q$ y% i但是打开的网站不是QQ消息的网址,而是自动跳转到另外一个网址,一看就不正规
+ I- t. j% w5 b0 G$ D原来还有要跳转的,我们点击进去$ v* c6 M+ q, w# l" G
# P4 h2 q2 D, h% |2 b' n1 I& h2 \0 d- v
$ u' d* T! p6 v5 e
点击立即参加,又跳转了,顺便跳出了一个对话框
; Y9 X, M' k5 {4 S- W% c0 ]& E5 R3 T
0 k+ f0 D4 t, u
- B- _4 t$ ?* m, `6 [提示我没有登陆,要我输入相关的QQ号和QQ密码
& Y) l! _0 c0 b, p/ B7 J当然我不会上当的,先看下源代码
* U4 k* `$ S4 n' O- ~
, M5 [% c% r: J) ?7 j4 m哎~~~~骗我还差远了呢
3 s# L3 F* d: z& x$ ^1 q3 U2 O仔细看了下代码,相当的简单,直接进行本地验证,而且是用java进行验证,我晕
7 m+ o( e& w Q, }6 s其中QQ号码、密码、验证码只要在规定的长度就可以进入了,我汗~~~# N1 Y! s: k9 D% s' i& H
0 n9 {& j5 }4 Z& v开始的对话框都是用alert实现的1 ~/ h* H/ j; ` R8 m
: c+ W' H" V9 H2 j
于是我就随便输入了满足条件的信息,就进入了,也没有提示什么密码错误
% d: p$ [! Q0 ]+ z. z6 f! c其实在这个时候,后台的数据库已经记录了我们输入的号码和密码# f. |( k0 e J' J4 H
如果你输入的是正确的话,呵呵可想而知5 {! q% t9 L. `5 @2 K5 l. ]
2 |! G% p# ?- o1 v" ?$ G7 [" ?$ S( h9 M5 v* q4 x% w
为了获取更多的效益,网站要求你进行宣传,只有宣传了多少之后才会送你QB7 Q, Z7 a' P3 r. ?4 b/ _
想想吧~~~~连环套连环8 p$ N* ]3 @1 L
只要有一个人上当,后果不堪设想~~~~ |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|