利用JS代码判断火绒安全是否在用户本地运行

有言在先

请勿利用此功能用于任何非法用途,本功能非火绒安全漏洞

此功能主要的应用场景是捆绑下崽软件,如果是火绒用户就给下载纯净版或者无法被探测到的捆绑软件,避免软件阻断影响推广效果。软件安装需要征得用户同意后进行。

原理

火绒安全针对部分垃圾流氓网站会进行屏蔽,可以通过访问这些被屏蔽的网站,通过返回信息判断是否用户正在运行火绒。

浏览器虽然不允许跨域,但是可以利用报错的状态码不同分析用户本地火绒安全运行情况。

废话不多说,直接上代码

代码

运行火绒后data.status是200,不允许是404

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>测试</title>
    <script src="http://code.jquery.com/jquery-2.1.1.min.js"></script>
</head>
<body>

<script>
    $(document).ready(function () {
        try {
            $.ajax({
                type: "OPTIONS",
                async: false,
                url: "http://www.xiaobaixitong.com/d/imgs2018/image/banner/NewDown.png",
                dataType: "jsonp",
                jsonp: "jsonp",
                error: function (data) {
                    if (data.status === 200) {
                        $("#hr").html("您正在运行火绒")
                    } else {
                        $("#hr").html("您没有运行火绒")
                    }
                   // console.clear()
                }
            });
        } catch (e) {
            console.log(e)
        }
    })
</script>

<h1>火绒:<span id="hr" style="color:#d50000"></span></h1>

</body>
</html>

演示图片

类似方案

另外一个类似通过访问某个特定资源来判断环境的例子是 360浏览器 判定,因为360浏览器已经不在UA头展示自己浏览器信息了,和谷歌浏览器完全一致的UA,后来被发现可以通过类似请求特殊资源的方案判定(目前360浏览器已修复)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

程序员麻薯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值