从浏览器外部注入脚本

时间:2014-09-03 12:44:25

标签: javascript html css code-injection

我需要知道一些软件或程序如何将html,css,js注入webbrowser而不安装任何扩展。一旦我打开chrome或firefox,我就会在google主页,脸书,youtube上找到广告......我需要知道他们是如何注入这些广告,如何预防它以及如何知道哪个程序做到了这一点。

这是我在Chrome上的google主页

enter image description here

并禁用所有扩展程序我甚至删除了其中的大部分

enter image description here

最让我担心的是,在google chrome devtool(ressources)中,显示图片的网址与Google徽标的网址相同。当我输入这个网址时,我发现了谷歌的真实标识

enter image description here

2 个答案:

答案 0 :(得分:2)

您的计算机病毒会影响您。

编辑:

可能会发生多种事情:

  1. 正在拦截网络请求并注入不同的图像。
  2. 有些东西已经用自己的版本替换了你的chrome版本。基本代码是公共的,他们的版本可以随心所欲。

答案 1 :(得分:1)

请记住,内容de-facing也可能在路由器/代理级别上发生。 一些路由器具有用于儿童保护的内容过滤器和域黑名单。 也许它是路由器级别的某种笑话,有人补充说 内容替换过滤器。

  • 检查你的电脑(spybot + kaspersky)
  • 检查您的路由器
  • 检查链中的防火墙和所有网络过滤器