解密:最近几天 qq 集体被盗?

1,091 阅读4分钟
都是套路啊,现在我来教教题主如何找网站信息的套路。

首先,我根据题主问题内的图片截了图一张二维码。

然后来看看这张二维码隐藏了什么秘密,让这么多人中招。
先用草料二维码扫描器,扫描一下二维码。

可以看到结果是一个短网址。


然后去短网址还原。
(~ ̄▽ ̄)→))* ̄▽ ̄*)o,这么长一串的域名,难怪要用短网址。

去访问一下这个地址吧!
欸!居然只能用手机访问(挺狡猾的,毕竟这么长的域名,在电脑上面直接就能看到,中招的都是在空间里面扫描二维码的,然后打开的是内置的QQ浏览器,看不到域名!)

这就想套路我了?来吧!

Chrome浏览器按下F12,然后点那个三个点点的按钮,选择。。。(看图说话吧)(摔
然后就是下面这个样子
把User agent后面的勾取消掉,就可以选择UA了!
当然还可以自定义UA,看个人需要,这里我就不多说了。


再刷新一下网页!
看吧,这样就出来了!

按Ctrl+u查看源代码。

function IsPC() {
    var userAgentInfo = navigator.userAgent;
    var Agents = ["Android", "iPhone",
                "SymbianOS", "Windows Phone",
                "iPad", "iPod"];
    var flag = true;
    for (var v = 0; v < Agents.length; v++) {
        if (userAgentInfo.indexOf(Agents[v]) > 0) {
            flag = false;
            break;
        }
    }
    return flag;
}

if(IsPC()){
	alert('请使用手机访问');
	$('body').hide();
} else {
	$('body').show();
} 

就是判断了用户的UA,只能是变量Agents列表里面的元素(只学过Python,不懂javascript,说错请见谅),所以电脑访问就会弹窗提示'请使用手机访问'

除此之外,整个网站还引入了两个文件。

http://64suv.0fbp68wmj.71437870.bid/jj.php
http://64suv.0fbp68wmj.71437870.bid/js/jquery.js

是不是一看php文件就以为是要请求这个php文件?这样人家就套路到你了!