James 发表于 2023-2-7 19:59:18

隐藏的跳转/重定向链接在哪里?

当我清理我下载的着陆页,我替换了jquery和javascript,我检查了所有的代码,但我错过了什么吗?有时我看到模糊的代码,我就不使用它。人们还用什么鬼把戏来重定向呢?回复一:有很多方法隐藏它:缩小JS编码JShexcoded JS总是用你自己的库替换JS库,最好是用谷歌托管库或CDNJS上托管的库。他们大多藏在这些地方https://cdnjs.com/还要确保你尝试多次点击CTA,有些脚本不会立即重定向,而是只有当你点击CTA时才重定向,所以很难发现它,特别是当重定向%被设置为低至20-30%。同时替换CSS中的所有图像和其他资源到本地(不要链接到其他人的服务器或CDN)——当你说“替换JS库”时,这是否也包括替换实际的。html着陆器本身的大块Javascript ?我猜不是。我只删除这些大块的javascript,如果它不改变或破坏任何东西在着陆器(只是为了安全)。但通常它们对页面很重要,所以我就留着它们。希望你不介意。——你好,JS库是外部JS文件,为JS提供了额外的函数。它们通常位于HEADER部分,如果它们需要被加载以呈现页面。否则,它们就在底部。通常在<script>标记中。最常见的是JQuery、Angular.JS、Bootstrap、Vue.JS点击这里查看更全面的列表:https://en.wikipedia.org/wiki/List_of_JavaScript_libraries实际的.html登陆器上的大块Javascript通常不是库,而是页面所需的代码。你提到的代码没有任何可疑之处。它用于显示页面加载时的弹出窗口,以及一个退出的弹出窗口。回复二:给你一个提示:js编码成data:uri ->图像/jpeg——感谢,刚开始看不懂,直到我看到这个例子:——OMG, JS也可以被编码为data:uri ?Hoopsie。——如果需要的话,你可以对网页进行编码。关键在于如何让LP读取它。当你使用base64编码时,你就可以随心所欲了回复三:当你测试大量的登陆器时,很容易错过/乏味。如果我对一些代码有疑问——在这里发布代码片段,社区可以让你知道发生了什么。回复四:你也可以在CSS文件中隐藏JS。(有点)容易发现,但很多人忽略了这一点。——我花了一个小时来研究这个。如果有人想知道,我现在可以说这篇2016年的文章今天已经不正确了。在那个时候,你可以在Firefox上使用XBL,在IE上使用HTC从CSS运行Javascript。这两个方法都已弃用。你仍然可以在CSS中隐藏一些东西,但不能在JS中隐藏。至少不是可以执行的JS。回复五:你好,我有个关于偷偷重定向的问题。我在javascript中发现了一些,我试图将其更改为我自己的JS库,但它似乎不工作。当我复制页面源代码时,我发现了2个我想替换的JS库(见截图1)。第一个看起来很简单。我在CDNJS上找到的:https://code.jquery.com/jquery-1.12.1.min.js。我已经在代码中替换了(见screenshot2)。然而,当我上传这个时,似乎会导致脚本获取设备和品牌的问题(见截图3)。我唯一改变的是js库。你觉得我做错了什么吗?第二个JS库(http://avprevent.online/avpiwiktracking.js)。我不知道如何替换,我认为它是一个定制的,因为我在任何JS库中都找不到它。我知道这导致了重定向。我的问题是如何替换这个?我真的需要它吗?如果是,我怎么知道我是否需要它?我对这完全是新的,所以这可能是一个愚蠢的问题,但我真的感谢一些帮助——用CDN的副本替换jQuery应该不会影响getURLParameter函数,所以只要确保该函数在#
非会员试读19%,加入社区后可阅读全文

大漠歌飞 发表于 2023-2-8 06:02:30

站位支持

反恐精英 发表于 2023-2-8 14:06:47

佩服佩服!

猪笑天 发表于 2023-2-8 20:22:10

介是神马?!!

zjgsgdj 发表于 2023-2-9 06:33:47

求沙发

ilookit 发表于 2023-2-9 12:14:44

色语良子 发表于 2023-2-9 12:49:27

介是神马?!!

wangnitian 发表于 2023-2-10 12:00:08

报告!别开枪,我就是路过来看看的。。。

木子 发表于 2023-2-10 12:08:08

路过

jy1111 发表于 2023-2-10 13:52:13

我只是路过,不发表意见
页: [1] 2 3 4 5 6 7
查看完整版本: 隐藏的跳转/重定向链接在哪里?