在一个网站开启了控制台, 跳过调试后, 我的浏览记录被塞了 N 条记录

2022-01-18 18:03:46 +08:00
 SaulLawliet

网址: https://www.tvn.cc/
恶意代码:

	function loop() {
		var startTime = new Date();
		debugger;
		if (new Date() - startTime > timeLimit) {
			if (!open) {
				callbacks.forEach(function(fn) {
					fn.call(null);
				});
			}
			open = true;
			window.stop();
			var total = "";
			for (var i = 0; i < 1000000; i++) {
				total = total + i.toString();
				history.pushState(0, 0, total);
			}
		} else {
			open = false;
		}
	}

孤陋寡闻, 还可以这样?

996 次点击
所在节点    问与答
2 条回复
BreadKiller
2022-01-18 18:13:22 +08:00
进入断点的时候把 history.pushState 重写一下就好了
```
history.pushState=()=>{};
```
jazzychai
2022-01-19 09:23:28 +08:00
打他

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/829052

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX