黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會為你匹配適合你的網(wǎng)址導(dǎo)航

    確認 跳過

    跳過將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 安全
    新聞分類

    supercopy存在惡意代碼 影響60W Chrome用戶

    安全 PRO 作者:橘黃色日落 2024-11-02 12:19

    SuperCopy 超級復(fù)制插件是看見 V 友推薦后安裝的,偶然發(fā)現(xiàn)其會攔截所有返利平臺流量和商家自然流量

    起因

    偶爾會使用京東聯(lián)盟自己邀請下單,最近有一些訂單沒有拿到返利,發(fā)現(xiàn)使用 Chrome 訪問京東商品詳情頁時,已打開的第一個標(biāo)簽頁的會自動跳轉(zhuǎn)然后跳回之前的頁面

    排查

    對所有安裝的插件逐一排查,確定是 SuperCopy 超級復(fù)制插件?

    https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm?

    該插件目前用戶 60W+,有精選標(biāo)簽

    復(fù)現(xiàn)

    當(dāng)瀏覽器已經(jīng)打開的標(biāo)簽頁大于 3 個時,訪問京東任意商品詳情頁,該插件會發(fā)起一個請求?

    https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3?

    參數(shù) itid 為 base64 后的京東商品詳情頁鏈接,該請求返回一個鏈接,此時瀏覽器中第一個標(biāo)簽頁會跳轉(zhuǎn)到該鏈接,該鏈接跳轉(zhuǎn)到京東聯(lián)盟返利鏈接,訪問完成之后再跳轉(zhuǎn)回該標(biāo)簽頁之前打開的鏈接,下單用戶最后一次打開的是誰的返利鏈接,京東就會返利給誰。

    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

    圖庫
    公眾號 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號
    隨時掌握互聯(lián)網(wǎng)精彩
    贊助鏈接