中文

Google AdSense 中的一个漏洞:广告链接的自动提取

计算机与社会 2015-09-28 v1 密码学与安全

摘要

基于 XSS(跨站脚本)和网络爬虫技术,有可能突破 Google Adsense 广告系统的屏障,获取网站上发布广告的已验证链接。该方法涉及获取为 Google Java 小程序构建的用于发布和处理广告的源代码,以及最终的链接检索。一旦获取广告链接,便可利用访问其他网站的用户会话,通过简单的重定向,在后台通过隐藏的 iframe 加载这些链接,从而使每次点击的 IP 地址各不相同。

关键词

引用

@article{arxiv.1509.07741,
  title  = {A vulnerability in Google AdSense: Automatic extraction of links to ads},
  author = {Manuel Blázquez Ochando},
  journal= {arXiv preprint arXiv:1509.07741},
  year   = {2015}
}

备注

8 figures