今天在找广告的时候找到个无感广告,说是搜集WAP网站用户数据给各大数据平台,也不知道是真是假。简单来说就是注册一个账号,把统计代码挂上就行了,对用户来说完全无感。
注册地址:点击前往
狗哥测试了一天,扣量比较严重,加上注册送的,成功提现1块钱。
这钱拿得这么容易,狗哥心里十分不安,总感觉这里面有猫腻。但是检查要求挂上的js文件,又没有找出问题。
复制
(function(){ var baidu = document.createElement("script"); baidu.src = "//i.6v6.work/v/?uid=XXXX"; var cnzz = document.getElementsByTagName("script")[0]; cnzz.parentNode.insertBefore(baidu, cnzz); })();
这段要求添加到网站的JavaScript代码作用是动态创建一个script标签,用来加载js文件,通过请求这个js文件,拿到如下内容。
复制
(function() { var el = document.createElement("script"); el.type = "text/javascript"; el.charset = "utf-8"; el.async = true; var ref = document.getElementsByTagName("script")[0]; ref.parentNode.insertBefore(el, ref); el.src = "https://s5.cnzz.com/stat.php?id=5844924&web_id=XXXX&web_vip=6v4.cn&web_api=https://i.6v6.work/v/v.php&async=1"; })(); var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?0a5b7b3a16d7639a3bda31e8a0fc6a5c3&hms=https://i.6v6.work/v/v.php&token=XXXX&key=6v4.cn"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); var height = window.screen.height; var width = window.screen.width; var url = document.URL; var xmlhttp; if (window.XMLHttpRequest) { xmlhttp = new XMLHttpRequest(); } else { xmlhttp = new ActiveXObject("Microsoft.XMLHTTP"); } xmlhttp.open("POST", "https://i.6v6.work/v/v.php", true); xmlhttp.setRequestHeader("Content-type", "application/x-www-form-urlencoded"); xmlhttp.send("time_s=2023-08-27 17:50:33&uid_s=XXXX" + "&height_s=" + height + "&width_s=" + width + "&url_s=" + url + "&jiami_baidu=rYavqKYSGw&jiami_cnzz=yB5AFUC");
从这段js代码来看,貌似是在给百度统计等刷量,并且搜集了用户的浏览器类型宽高等信息。貌似没有别的行为。不知带会不会动态修改这段js实现劫持浏览的效果,欢迎反馈。
就目前来说还不错,反正不影响,完全无感,虽然扣量严重,但聊胜于无。
评论 (5)
打算到一块钱就摆了