网站内容劫持 广告(如何鉴别你的JS代码是否有没有其他乱七八糟的广告?)

优采云 发布时间: 2022-04-01 20:15

  网站内容劫持 广告(如何鉴别你的JS代码是否有没有其他乱七八糟的广告?)

  现在网站管理员越来越难做到这一点。许多网站开始一个星期接一个所谓的电子商务展示广告或补充广告。统计使用cnzz进行统计,按IP流量付费。可以说,几乎没有纯电商的补充广告。都是打着纯广告幌子的JS代码,然后在代码中加入各种广告。这里有一些例子。

  一、 劫持弹窗:这种行为是最糟糕的。代码上传后,无论你是放在头部还是尾部,你的手机都会正常打开并显示。然后它实际上是在劫持搜索词。只要你从搜索引擎(百度)搜索的流量直接被广告覆盖,各种流量都关不掉,根本看不到你的网站内容。纯流失客户,你从统计中可以发现,你的流量越来越低。关键是他还会控制展示的时间和区域,比如白天不展示,晚上展示,比如不展示站长所在区域,在其他地方展示,以及有乱七八糟的广告。

  二、唤醒app链接:只要打开网站,下面的app就会弹出打开哪个app,一看就可以调用app增加月活跃度。这是补充app或者直接代替电商链接的返佣,也是可恶的;

  三、快应用唤醒:现在手机有了快应用,也就是不用安装应用直接打开应用。打开此类广告后,手机浏览器中会显示一个闪电图标,然后直接打开一个快捷应用。这比劫持流量更微妙,需要引起注意。

  四、密码复制:这种密码是无声的,你看不到任何提示,只要你访问网站,那么你的剪贴板上就会出现一个密码密码,就像淘密码一样。然后你打开输入法就会看到你的密码。这对 网站 的影响最小。为了生存,很多站长默认采用这种模式。

  如何识别你的 JS 代码是否还有其他乱七八糟的广告?

  第一:观察链接:打开通用链接的js,看看里面有没有代码。如果有100%的问题,为什么要用广告代码分析搜索引擎的来源?

  第二:打开JS代码,发现PC端没有显示只能在手机模式下显示的广告。一定有问题。可以分析一下里面的JS代码,其中一些是加密的,可以在eval(function(p,a,c,k,e,d){e=function在线解密:

  如果里面有hap链接,不好意思,这一定是快应用唤醒的。这涵盖了快速应用的特征分析:

  

  hap 链接是指路由器模块支持的以 hap:// 开头的 uri,

  目前支持两种类型的 hap 链接:

  hap://app/

  支持打开指定快捷应用,格式如下:

  hap://app//[path][?key=value]

  参数说明:

  评论:

  hap://设置/

  支持打开手机系统设置的指定页面,目前支持以下几种跳转:

  

  第三:对于各种加密的js,用特殊的js加密方式加密的代码肯定有问题。即使使用加密,简单的 eval 加密也可以。

  以上就是目前发现的各种JS代码广告方式存在的问题。如果您有更好的想法,请留言。

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线