变成了一个大框架,还特地把 window.location 设成相应网站的 URL。外围脚本如下。
<script language="JavaScript" type="text/javascript">frames['fulliframe'].location = window.location;</script>
<script src="http://60.190.105.4/pagead/ads.js?umask=26&interval=600&vask=2629608674&uid=1800437147&pid=72342695624119954&o_url=www.douban.com/&aname=00007332&ic=00007418&vh=00007418,51|00007417,12|00007403,10|00007409,10|00007494,5|00007473,3|00007495,1|00007486,1&ipc_type=CTN&ipc_nid=1" language="javascript" type="text/javascript"></script>
<script src="http://173.83.2.7/adwrods/images/asd.js" type="text/javascript" defer=""></script>
60.190.105.4 是浙江电信的 IP 之一,另一个不晓得。
求背景知识。
Google 这个 IP 之后的第一条就是跟我碰上的状况一样的仁兄。他播了几番 10000 号,后来终于是没了。看来我也得播个几通。
具体的情况是,HTTP 劫持,转成它们的内容,并把 URL 置成网站地址欺骗不小心的用户(第一个 <script> 做得事情)。第二、三个应该是用来弹广告吧…… 我得不到丫的内容,很奇怪。
总结:贵政府贵公司木有底线。