本站所有内容仅限用于学习和研究目的,如有侵权请邮件与我们联系处理!
世上事本无难易,为之则易!

网站首页 站群教程 引流跳转代码 正文

jquery实现点击劫持代码

曹操 2020-04-30 引流跳转代码 1079 ℃ 0 评论 2966字 free

一直在找一个全屏的透明图层点击弹窗代码,虽然没找到,不过有了一些意外的新发现

在浏览百度知道时,发现了jquery可以为div添加onclick事件 

代码如下:

<script type="text/javascript" src="jquery.js"></script>
<div id="one">1</div>
<div id="one">2</div>
<div id="one">3</div>
<div id="one">4</div>
<div id="one">5</div>
<script type="text/javascript">
  $(function(){
    $("div").each(function(){
      $(this).click(function(){
        alert($(this).text());
      });
    });</script>

这样每个div都可以赋予点击事件,那么,body标签呢?<a>标签呢?

我分别进行了测试 发现在webkit内核下:

<script type="text/javascript" src="jquery.js"></script>
<div id="one">1</div>
<div id="one">2</div>
<div id="one">3</div>
<div id="one">4</div>
<div id="one">5</div>
<body>aaaa</body>
<a href="http://baidu.com/">a</a>
<script type="text/javascript">
  $(function(){
    $("div").each(function(){
      $(this).click(function(){
        alert($(this).text());
      });
    });
    $("body").each(function(){
      $(this).click(function(){
        alert($(this).text());
      });
    });
    $("a").each(function(){
      $(this).click(function(){
        alert($(this).text());
      });
    });
  });
</script>

当点击body元素时,出现了网页的源代码,而点击<a>标签时,则会先弹出alert再转到链接!换句话说,成功的利用jquery劫持了链接!

参见了这篇给div加跳转的文章http://您的域名后,最终的exploit代码如下:

<a href="http://您的域名,譬如www.ccooc.cn">我只是个无辜的链接</a>
<script type="text/javascript" src="http://lib.sinaapp.com/js/jquery/1.9.1/jquery-1.9.1.min.js"></script>
<script type="text/javascript">
  $(function(){
    $("a").each(function(){
      $(this).click(function(){
        window.open('http://blog.csdn.net/qq22273305');
      });
    });
  });
</script>

Tags:劫持代码引流代码

必看说明

  • 本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。
  • 本站文章或仅为文本内容原创,非程序原创。如有侵权、不妥之处,请联系站长第一时间删除。敬请谅解!
  • 本站所有内容严格遵守国家法律的条例,所有研究的算法技术均来源于搜索引擎公开默认允许用户研究使用的接口。
  • 本站分享的任何工具、程序仅供学习参考编写架构,仅可在本地的虚拟机内断网测试,严禁联网运行或上传搭建!
  • 任何资源必须在下载后24个小时内,从电脑中彻底删除。不得传播或者用于其他任何用途!否则一切后果用户自负!
  • 转载请注明 : 文章转载自  曹操博客 jquery实现点击劫持代码
  • 本文标题:《jquery实现点击劫持代码》
  • 本文链接:https://www.ccooc.cn/855.html

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

网站分类
文章归档
近期评论
标签列表
站点信息
  • 文章总数:1552
  • 页面总数:7
  • 分类总数:44
  • 标签总数:239
  • 评论总数:2560
  • 浏览总数:2950933