PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   露天拍賣轉到釣魚網站 (https://www.pcdvd.com.tw/showthread.php?t=1022612)

傳說的神奇寶貝 2013-09-07 11:57 PM

好神奇耶,真的會自動轉網頁耶!! 不知道怎麻辦到的!!!

museshuner 2013-09-08 12:36 AM

這招應該會騙到不少不懂電腦的人
這個漏洞也太大了吧…… :stupefy:

flyingcap232 2013-09-08 12:49 AM

露天拍賣已經跟奇摩拍賣一樣不能相信了…
之前在奇摩拍賣買東西之後一陣子,會接到對岸口音的電話說要解除分期扣款
原本在露天不會的,現在也會了
:jolin:
只剩PChome 24H 沒有接過怪電話了…

新生活 2013-09-08 05:02 AM

請問一下這是要怎麼分辨?

我怎麼都看不出來?ths

WACOM 2013-09-08 06:16 AM

引用:
作者新生活
請問一下這是要怎麼分辨?

我怎麼都看不出來?ths


我也看不出來 :cry:

應該是被改過了吧? :confused:

xdayqq 2013-09-08 09:04 AM

引用:
作者WACOM
我也看不出來 :cry:

應該是被改過了吧? :confused:


還沒改啊! 露天的漏洞,到現在還沒處理,不知有多少不知情的人被釣魚了?

樓主在主題欄放的第一個連結是露天正常的連結member.ruten.com.tw/user/login.htm
第二個連結是釣魚網站的連結member.rutens.com.tw/user/login.htm
仿造露天登入的頁面網址多了一個s,來騙取使用著輸入登入帳號密碼

而在第12樓有人貼出這個被植入轉到釣魚網站的賣洗衣機賣場goods.ruten.com.tw/item/show?21211203774796
是利用露天的漏洞放入網頁轉址語法,讓瀏覽者進入這個賣場立即轉到釣魚網站member.rutens.com.tw/user/login.htm

我試過IE把安全等級提到最高就能防止網頁被轉址到釣魚網站

cid7 2013-09-08 09:16 AM

第一時間真的無法分辨 :jolin:
這是XSS漏洞吧!

xdayqq 2013-09-08 09:31 AM

引用:
作者cid7
第一時間真的無法分辨 :jolin:
這是XSS漏洞吧!


嗯~ 應該是, 利用網頁HTML的不對稱"<",">"漏洞植入javascript程式指令或其他VBScript, ActiveX,JAVA等指令

露天啊!!! 錢在賺,使用者的安全也要顧啊!

hoba 2013-09-08 09:39 AM

引用:
作者flyingcap232
露天拍賣已經跟奇摩拍賣一樣不能相信了…
之前在奇摩拍賣買東西之後一陣子,會接到對岸口音的電話說要解除分期扣款
原本在露天不會的,現在也會了
:jolin:
只剩PChome 24H 沒有接過怪電話了…

這倒是蠻新鮮的論點,板上不知有多少人在" PC 家"網購後中招的...

dmwc 2013-09-08 09:58 AM

引用:
作者hoba
這倒是蠻新鮮的論點,板上不知有多少人在" PC 家"網購後中招的...

商店街和購物中心差很多,雖然都是網購


所有的時間均為GMT +8。 現在的時間是09:38 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。