关于 "简书" "提示浏览器版本过低" 探究

Fork Me On Github
zodream 闲聊 2020年05月

事先声明

本文只是个人观点,不涉及任何利益之争。

情况

经测试,在手机上使用 edge 浏览器、火狐浏览器、谷歌浏览器,都会出现 您的xx手机浏览器版本过低,请立即免费升级。

垃圾广告既视感!

猜测

先来猜测一下,为什么会这么做?有哪些可能原因

  1. 为自己的APP 拉流量
  2. 垃圾广告注入,这是主动放的广告
  3. 被攻击了,这是被动放的广告

探究

点击弹窗的按钮 确定 进入一个网址页面

那么点击一下 取消 试试,弹出 您确定取消升级吗?确定 关闭弹窗,取消 进入下载页面

关键是,每次进入都有弹窗。

  1. 先找到弹窗脚本

使用电脑打开谷歌浏览器,切换到手机模拟模式,修改手机型号,苹果手机不会弹出,找个安卓的,Moto G4会弹窗。

找到工具 性能 页,进行录制,刷新页面,关闭弹窗,

停止录制,找到执行脚本

打开脚本 jian.js 发现里面加密了,

下载脚本到本地,根据据关键词 手机浏览器版本过低 可以搜索到,加密了就不继续了,

这个脚本文件是 jian.t58b.com 这个域名下的

按照简书被劫持了吗 说法:这是 简书的广告主

经过三重域名跳转,跳转到一个 APP 下载网站,

关于 最终下载的APP 就不知道是什么了,不敢安装

通过域名查询 发现

通过备案查询发现 t58b.com 为个人,而最终 跳转域名为 微型企业

到此为止,不想继续了

总结

做网站还是得注意选择合适的广告主,虽然要恰饭,但也不能随便恰,逮着狗屎啃,惹了一身骚,导致网站体验不好就不值得了。

选择广告也应该考虑用户的体验,影响用户体验,就不好了。

点击查看全文
0 426 0