博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
假的肯德基活动链接的分析
阅读量:6795 次
发布时间:2019-06-26

本文共 769 字,大约阅读时间需要 2 分钟。

前提

今天同事分享了一个肯德基活动的链接,一开始从聊天消息上是看不出来差别的,如下

手机打开后,通过程序员的直觉感觉不像真的,就仔细观察下页面设计,发现了猫腻,正常的

公众号文章不是应该可以点击进去关注公众号的吗?这边居然不可以点击?

这样就让人很好奇了,这个网站东西是个什么东西,为什么要模拟成肯德基的活动来误导用户尼。下面开始一些分析

分析

下面分析主要还是从类似社工的角度出发去分析的,没有用上什么技术手段,主要还是水平太菜了。

一、切入口

微信自带的浏览器是可以复制当前网站的链接地址的,就复制了,因为暂时还不知道网页到底收集了哪些信息,就用chrome的隐身模式新开了一个页面,去访问【开了下梯子的全局代理,嘿嘿】,试了下页面的功能有一个点击事件。

点击后会打开一个新的页面【这边设计到微信自带的浏览器模式和pc 浏览器模式,微信浏览器不存在新的tab一说,这边有弹窗会阻碍新页面的加载显示】

二、反查

在chrome 上既然发现了这个有意思的域名,条件反射般的就去反查下吧,大概相关信息如下。

大概这些营销网站和这个人有关系

三、测试

抱着好奇的心态的,自己用手机跟着活动链接去主动上钩,内容和那些常见的类似,什么点击领红包什么什么的。挑了一个比较短的域名看了下。

一个子域名, 这个看着比较熟悉呀,就上网查了下。原来是腾讯云的域名哦。

随手百度搜索了下大概意思就是下面的这些东西。

大概这些类似黑产的用腾讯云来做各种营销吧,腾讯云还真是垃圾,提供各种myqcloud.com的子域名还不需要备案,对移动端的垃圾营销来说简直天堂嘛。。

总结

还发现了一个游戏私服GM工具后台的管理入口,可惜没啥技术手段,不然可以进去看看。

转载于:https://juejin.im/post/5c0a9fe2f265da61141c6a1b

你可能感兴趣的文章
订单需求
查看>>
android 测试 --使用sqlite3查看手机数据库系统
查看>>
KVM(一)安装篇
查看>>
Oracle 学习之RMAN(十二)恢复实战--控制文件丢失
查看>>
BGP路由黑洞实验
查看>>
Utuntu14.04下salt的使用
查看>>
centos使用gmail发送邮件
查看>>
win10部署sonar代码扫描工具
查看>>
我的友情链接
查看>>
二叉树
查看>>
图解CentOS6.8安装详情
查看>>
80后...奔三的我们都该看看
查看>>
【入门教程】使用C#开发SequoiaDB的应
查看>>
Ajax框架
查看>>
在 Kubernetes 上运行 PostgreSQL
查看>>
汇总制定目录下的CSV 文件内容至统一目录中
查看>>
获得执行jar的运行路径-使用java.class.path 和 codesource的location
查看>>
tar压缩时排除某一个文件夹
查看>>
谈谈TurboGate邮件网关在企业中的角色扮演
查看>>
linux httpd安装
查看>>