本帖最后由 z13667152750 于 2010-11-9 17:18 编辑
刚去360官网那转了下,发现360官方在11月4号就有了一个帖子,就是关于这个的
http://bbs.360.cn/4000002/39989192.html
TX空间第二批封闭360IE用户ua标识号码破解研究贴
TX空间第二批封闭360IE用户ua标识号码破解研究贴
11月3日是我们难忘的网络核爆日的话,因为个别站点可以通过JAVA的窥探用户软件代码,导致区别对待我们的行为自由权。。也许我们通过修正使用软件的UA设置于微软IE合并一直达到大度的兼容目的,,那么11月4日仅仅24小时之后我们又面临了一次技术挑战源泉就是XX网站通过更加直接的操控用户系统隐私函数的方式获取了我们使用软件的版本和开发者,又一次冷酷的限制用户应用软件的自由,从而抛弃了互联网HTTP协议联盟制定的浏览器与网站互溶互通标准,这是一次挑战用户和互联网标准的斗争,这是一次挑战网站业者有多大权力窥探用户电脑软件状态版本自由的斗争,解决方案将会由我们无穷的人民充分的发掘出来。。
继续跟帖
2L
http://cnc.qzs.qq.com/ac/qzone/v5/promotion/index.html 是出错页面,分析提取这个HTML文件代码 我对网页变成语言一点都不懂,就知道HTML是文本
----------------
关于腾讯公司软件服务与360软件不兼容的声明 - QQ空间
*{margin:0;padding:0;}
.c_tx4{color:#FF4E00;}
a:link,
a:visited{color:#FF4E00;font-weight:bold;text-decoration:underline;}
h1{display:none;}
body{background:#F8F9FB url(/qzonestyle/qzone_app/app_acess_v1/letter360/bg.jpg) repeat-x;font-size:12px;font-family:Tahoma,Simsun;text-align:center;color:#305E71;}
.copyright {color:#9AACB5;font-family:Arial;padding-top:30px;text-align:center;}
.logo,
.letter,
.warn,
.link_letter,
.link_declare{background-image:url(/qzonestyle/qzone_app/app_acess_v1/letter360/sp.jpg);background-repeat:no-repeat;}
.logo{background-position:-7px 0;height:58px;width:137px;}
.letter{background-position:0 -112px;height:336px;padding:76px 45px 0;}
.letter p{text-indent:2em;}
.warn{background-position:0 -58px;font-weight:bold;height:54px;line-height:54px;padding-left:55px;}
.wrap{font-size:14px;line-height:2.2;margin:10px auto;text-align:left;width:843px;}
.link_letter{background-position:-192px 5px;margin-top:30px;padding-left:38px;}
.link_declare{background-position:-192px -25px;margin-top:10px;padding-left:38px;}
尊敬的QQ空间用户,QQ空间不支持360浏览器访问
关于腾讯公司软件服务与360软件不兼容的声明
近期360软件强制推广并胁迫用户安装非法外挂“扣扣保镖”,该外挂劫持了QQ的安全模块并严重破坏QQ的正常服务,近日来大量用户投诉反映360浏览器下QQ空间和空间应用无法正常使用,甚至空间内容被破坏。
为保障用户利益,请您立即卸载360软件来保证QQ空间的正常运行。点击此处马上卸载
难以承受之痛的背后——致QQ用户的第二封信(点击查看)
关于腾讯公司软件服务与360软件不兼容的声明全文(点击查看)
Copyright © 1998 - 2010 TENCENT Inc. All Rights Reserved 腾讯公司 版权所有
http://qzonestyle.gtimg.cn/ac/qzfl/stat.js">>
//
|xGv00|cba2bcedaf76c4a180798518d01e2159总之这代码复制不上来不全
3L
看到e="text/javascript" src="http://qzonestyle.gtimg.cn/ac/qzfl/stat.js">>这个全地址我用BT软件下了这个JS文件 应该是JAVA脚本吧就是不经过用户同意就可以运行东西的网页。俗称木马挂马,这个文件内容可大一点都看不懂
if(typeof(window.QZFL)=="undefined"){window.QZFL={};}
QZFL.pingSender=function(url,t){var _s=QZFL.pingSender,iid,img;if(!url){return;}
iid="sndImg_"+_s._sndCount++;img=_s._sndPool[iid]=new Image();img.iid=iid;img.onload=img.onerror=(function(t){return function(evt){QZFL.pingSender._clearFn(evt,t);};})(img);setTimeout(function(){img.src=url;},t||500);};QZFL.pingSender._sndPool={};QZFL.pingSender._sndCount=0;QZFL.pingSender._clearFn=function(evt,ref){evt=window.event||evt;var _s=QZFL.pingSender;if(ref){_s._sndPool[ref.iid]=ref.onload=ref.onerror=null;delete _s._sndPool[ref.iid];_s._sndCount--;ref=null;}};if(typeof(window.TCISD)=="undefined"){window.TCISD={};}
TCISD.pv=function(sDomain,path,opts){setTimeout(function(){TCISD.pv.send(sDomain,path,opts);},0);};TCISD.pv.send=function(sDomain,path,opts){sDomain=sDomain||location.hostname||"-";path=path||location.pathname;opts=opts||{};opts.referURL=opts.referURL||document.referrer;var t,d,r,_s=TCISD.pv;t=opts.referURL.split(_s._urlSpliter);t=t[0];t=t.split("/");d=t[2]||"-";r="/"+t.slice(3).join("/");opts.referDomain=opts.referDomain||d;opts.referPath=opts.referPath||r;t=document.cookie.match(_s._cookieP);if(t&&t.length&&t.length>1){d=t[1];}else{d=(Math.round(Math.random()*2147483647)*(new Date().getUTCMilliseconds()))%10000000000;document.cookie="pvid="+d+"; path=/; domain=qq.com; expires=Sun, 18 Jan 2038 00:00:00 GMT;";}
t=[_s.config.webServerInterfaceURL,"?cc=-&ct=-&java=1&lang=-&pf=-&scl=-&scr=-&tt=-&tz=-8&vs=3.3&","dm=",sDomain,"&","url=",(path),"&","rdm=",opts.referDomain,"&","rurl=",(opts.referPath),"&","pvid=",d,"&","sds=",Math.random()];QZFL.pingSender(t.join(""),opts.timeout);};TCISD.pv._urlSpliter=/[\?\#]/;TCISD.pv._cookieP=/(?:^|;+|\s+)pvid=([^;]*)/i;TCISD.pv.config={webServerInterfaceURL:"http://pingfore.qq.com/pingd"};if(typeof(window.TCISD)=="undefined"){window.TCISD={};}
TCISD.createTimeStat=function(statName,flagArr,standardData){var _s=TCISD.TimeStat,t,instance;flagArr=flagArr||_s.config.defaultFlagArray;t=flagArr.join("_");statName=statName||t;if(instance=_s._instances[statName]){return instance;}else{return(new _s(statName,t,standardData));}};TCISD.markTime=function(timeStampSeq,statName,flagArr,timeObj){var ins=TCISD.createTimeStat(statName,flagArr);ins.mark(timeStampSeq,timeObj);return ins;};TCISD.TimeStat=function(statName,flags,standardData){var _s=TCISD.TimeStat;this.sName=statName;this.flagStr=flags;this.timeStamps=[null];this.zero=_s.config.zero;if(standardData){this.standard=standardData;}
_s._instances[statName]=this;_s._count++;};TCISD.TimeStat.prototype.getData=function(seq){var r={},t,d;if(seq&&(t=this.timeStamps[seq])){d=new Date();d.setTime(this.zero.getTime());r.zero=d;d=new Date();d.setTime(t.getTime());r.time=d;r.duration=t-this.zero;if(this.standard&&(d=this.standard.timeStamps[seq])){r.delayRate=(r.duration-d)/d;}}else{r.timeStamps=TCISD.TimeStat._cloneData(this.timeStamps);}
return r;};TCISD.TimeStat._cloneData=function(obj){if((typeof obj)=='object'){var res=(QZFL.lang.isArray(obj))?[]:{};for(var i in obj){res=QZFL.lang.objectClone(obj);}
return res;}else if((typeof obj)=='function'){return Object;}
return obj;};TCISD.TimeStat.prototype.mark=function(seq,timeObj){seq=seq||this.timeStamps.length;this.timeStamps[Math.min(Math.abs(seq),99)]=timeObj||(new Date());return this;};TCISD.TimeStat.prototype.merge=function(baseTimeStat){var x,y;if(baseTimeStat&&(typeof(baseTimeStat.timeStamps)=="object")&&baseTimeStat.timeStamps.length){this.timeStamps=baseTimeStat.timeStamps.concat(this.timeStamps.slice(1));}else{return this;}
if(baseTimeStat.standard&&(x=baseTimeStat.standard.timeStamps)){if(!this.standard){this.standard={};}
if(!(y=this.standard.timeStamps)){y=this.standard.timeStamps={};}
for(var key in x){if(!y[key]){y[key]=x[key];}}}
return this;};TCISD.TimeStat.prototype.setZero=function(od){if(typeof(od)!="object"||typeof(od.getTime)!="function"){od=new Date();}
return this;};TCISD.TimeStat.prototype.report=function(baseURL){var _s=TCISD.TimeStat,url=[],t,z;if((t=this.timeStamps).lengthhttp://isdspeed.qq.com/cgi-bin/r.cgi",defaultFlagArray:[175,115,1],maxFlagArrayLength:6,zero:window._s_||(new Date())};if(typeof(window.TCISD)=="undefined"){window.TCISD={};}
TCISD.valueStat=function(statId,resultType,returnValue,opts){setTimeout(function(){TCISD.valueStat.send(statId,resultType,returnValue,opts);},0);};TCISD.valueStat.send=function(statId,resultType,returnValue,opts){var _c=TCISD.valueStat.config,t=_c.defaultParams,p,url=[];statId=statId||t.statId;resultType=resultType||t.resultType;returnValue=returnValue||t.returnValue;opts=opts||t;if(typeof(opts.reportRate)!="number"){opts.reportRate=1;}
opts.reportRate=Math.round(Math.max(opts.reportRate,1));if(opts.reportRate>1&&(Math.random()*opts.reportRate)>1){return;}
url.push((opts.reportURL||_c.webServerInterfaceURL),"?");url.push("flag1=",statId,"&","flag2=",resultType,"&","flag3=",returnValue,"&","1=",opts.reportRate,"&","2=",opts.duration,"&");url.push("sds=",Math.random());QZFL.pingSender(url.join(""));};TCISD.valueStat.config={webServerInterfaceURL:"http://isdspeed.qq.com/cgi-bin/v.cgi",defaultParams:{statId:1,resultType:1,returnValue:11,reportRate:1,duration:1000}};/* |xGv00|268b6113dcd04acae9e14b1b0c4bd9b6 */
|