admin管理员组

文章数量:1130349

​ 这个事情还是从之前研究抢茅台软件说起。最近出于好奇,玩抢茅台各种脚本,本身自己也想写一个,不过既然有开源的了,就不想自己写了,直接做了伸手党。但是事件的转折出现了,现在github上留言都说脚本不好用了,京东改接口了,于是开始自己抓包,目的是根据抓包和GitHub上代码的逻辑,推测下接口哪里改了,自己改了,然后NB一把。无意间发现个事情,抓包中我访问京东的每条链接,都被一个神秘的非京东域名的链接去以参数传回这个网站,这就引起了我的注意。

究竟这个神秘链接哪里来的呢

打开浏览器,打开调试模式, 在京东随便打开一个购物链接,打开调试模式,刷新下,抓下执行结果

在调试模式的 network 下,找到可疑链接,然后点一下,右边标签中点下initiator(发起人的意思),找到了这个可疑的浏览器插件

浏览器插件是“百度文库免费下载这个插件”

这个插件是我之前安装好的,没有卸载,本想下载百度文库的一些需要积分下载的东西,因为没分又舍不得花钱,然后找到这个插件安装测试了下,结果并不好用,也忘记了卸载,所以它留了下来。

分析了下,这个j s都做什么了
1、下载规则,在它自己的后台获取一些规则,比如京东,淘宝,苏宁等等各大电商平台的链接

2、更换页面的链接,将商品链接变成带自己推广的链接

没用插件的页面,产品链接不带推广

用插件的浏览器,产品被加上了推广链接

3、将点击过的链接回传到插件自己的服务器

这个操作是我不能接受的,我用你插件你给我推广赚钱没问题,但是你上传我记录干啥?(猜测用来做统计)

最后我将这个域名反查了下,归属是某大厂员工,还出过书籍。不太了解浏览器插件这个行业,难道这是浏览器插件的常态?

最后总结下

1、别随便用不知名的浏览器插件,不用了及时关闭或者移除;

2、浏览器插件设置里有权限控制,很多默认是所有网站,比如今天讲的这个插件,应该选指定网站,这样就不会出现所有网站它都有权利修改。

此浏览器插件这种做法和前几天闹的沸沸扬扬的QQ会扫描你的浏览器记录的新闻惊人的相似。

浏览器插件现在市面上特别多,极大了方便了我们的效率,但是带来便利的同时,可能会做一些小动作,因为它权限太大了,而且浏览器插件没有任何地方说明它在满足你功能的同时会干一些其它的,这造成了我发现后很不高兴,已经把这个浏览器插件删除了。

如果你也安装了很多浏览器插件,赶快抓包看看吧。

​ 这个事情还是从之前研究抢茅台软件说起。最近出于好奇,玩抢茅台各种脚本,本身自己也想写一个,不过既然有开源的了,就不想自己写了,直接做了伸手党。但是事件的转折出现了,现在github上留言都说脚本不好用了,京东改接口了,于是开始自己抓包,目的是根据抓包和GitHub上代码的逻辑,推测下接口哪里改了,自己改了,然后NB一把。无意间发现个事情,抓包中我访问京东的每条链接,都被一个神秘的非京东域名的链接去以参数传回这个网站,这就引起了我的注意。

究竟这个神秘链接哪里来的呢

打开浏览器,打开调试模式, 在京东随便打开一个购物链接,打开调试模式,刷新下,抓下执行结果

在调试模式的 network 下,找到可疑链接,然后点一下,右边标签中点下initiator(发起人的意思),找到了这个可疑的浏览器插件

浏览器插件是“百度文库免费下载这个插件”

这个插件是我之前安装好的,没有卸载,本想下载百度文库的一些需要积分下载的东西,因为没分又舍不得花钱,然后找到这个插件安装测试了下,结果并不好用,也忘记了卸载,所以它留了下来。

分析了下,这个j s都做什么了
1、下载规则,在它自己的后台获取一些规则,比如京东,淘宝,苏宁等等各大电商平台的链接

2、更换页面的链接,将商品链接变成带自己推广的链接

没用插件的页面,产品链接不带推广

用插件的浏览器,产品被加上了推广链接

3、将点击过的链接回传到插件自己的服务器

这个操作是我不能接受的,我用你插件你给我推广赚钱没问题,但是你上传我记录干啥?(猜测用来做统计)

最后我将这个域名反查了下,归属是某大厂员工,还出过书籍。不太了解浏览器插件这个行业,难道这是浏览器插件的常态?

最后总结下

1、别随便用不知名的浏览器插件,不用了及时关闭或者移除;

2、浏览器插件设置里有权限控制,很多默认是所有网站,比如今天讲的这个插件,应该选指定网站,这样就不会出现所有网站它都有权利修改。

此浏览器插件这种做法和前几天闹的沸沸扬扬的QQ会扫描你的浏览器记录的新闻惊人的相似。

浏览器插件现在市面上特别多,极大了方便了我们的效率,但是带来便利的同时,可能会做一些小动作,因为它权限太大了,而且浏览器插件没有任何地方说明它在满足你功能的同时会干一些其它的,这造成了我发现后很不高兴,已经把这个浏览器插件删除了。

如果你也安装了很多浏览器插件,赶快抓包看看吧。

本文标签: 能在你用小心浏览器插件