|
前段时间一直看有报道外地电信安插广告, 还在庆幸广州没有. 没想到今天遇到了.
一早上百度找图片, 居然发现有弹出窗口(本人用linux, 绝无可能是流氓软件).经过嗅探后发现http://219.133.33.46/ 这个流氓大户又回来了!
下面是部分代码:
function newwin()
{var urlname;var win_attr;win_attr='toolbar=no,menubar=no,scrollbars=no,status=no,location=no,
resizable=no,fullscreen=no,directories=no,width=400,height=350,top=5000,left=5000';
window.open('http://219.133.33.46/adportal/portal1.aspx?param=一串AB开头的BASE64加密的信息(CB字符敏感, 只能去掉)','ips_win0',win_attr);
}
其中黑体部分是经过base 64 加密的信息, 不过你直接对它进行解密可能什么都得不到. 电信的技术为了掩盖他们的意图和技术的低微, 加入了AB开头, 一旦你进行了解密, AB就成为控制符, 删除掉后面的信息. 可以手动删除开头的AB,然后解密. 得到的结果是:
provinceid=13&cityid=12&classid=5382&username=gzDSLXXXXXX
&sourceurl=image.baidu.com/
gzDSLXXXXXX是我的ADSL帐户(为了防止报复,本人对此进行了修改,不过我还是相信电信应该不会无耻到这个地步), 具体广告是谁插的就不言而喻了! 我们用户的权利在哪里?
祝贺电信在无耻的道路上又走了非常成功的一步, 祝你们走的更远! |
|