gpt4 book ai didi

javascript - 可疑的 html 脚本,可能是 cookie 窃取器

转载 作者:行者123 更新时间:2023-11-30 15:32:16 26 4
gpt4 key购买 nike

我信任的一个 friend 给我发了一个链接,我没有意识到点击了它,它被重定向到一堆广告,他承认他被黑了,“黑客”把这个链接发给了所有人他的联系人。

我想知道这个 html 脚本的作用,我怀疑它是一个 cookie 窃取器。

警告:请不要运行此脚本,因为我不确定它到底做了什么。

链接的格式为:http://www.domain.tk/#id=skypename

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Frameset//EN" "http://www.w3.org/TR/html4/frameset.dtd">

<html>
<head>
<title>scant-824.tk</title>
<meta name="description" content="scant-824.tk">
<meta name="keywords" content="scant-824.tk">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<script type="text/javascript">
var _gaq = _gaq || [];
_gaq.push(['_setAccount', 'UA-23441223-3']);
_gaq.push(['_setDomainName', 'none']);
_gaq.push(['_setAllowLinker', true]);
_gaq.push(['_trackPageview']);
(function() { var ga = document.createElement('script'); ga.type = 'text/javascript'; ga.async = true;
ga.src = ('https:' == document.location.protocol ? 'https://ssl' : 'http://www') + '.google-analytics.com/ga.js';
var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s);
})();
</script>
</head>
<frameset rows="*">
<frame frameborder=0 src="http://www. baidu. com/link?url=FOegyucrzCZDSsrEXSFhN6idOgPNBB_7bBhNJfl7_WvRU1lBWazaftDY8q1BwXY0" name="dot_tk_frame_content" scrolling="auto" noresize>
</frameset>
</html>

警告:请不要运行此脚本,因为我不确定它到底做了什么。

我的结论是,这个脚本有一个谷歌分析跟踪器,并且它有一个采用百度广告的框架。不确定“document.getelementsbytagname”

最佳答案

脚本本身来自 Google Analytics,它只是跟踪您获得的访问者数量。 Google Analytics 延迟加载实际跟踪代码,将脚本附加到 script-Tag with getElementsByTagName

实际的攻击(如果有的话)可能发生在框架中。

关于javascript - 可疑的 html 脚本,可能是 cookie 窃取器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42057989/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com