瀏覽單個文章
xdayqq
Regular Member
 

加入日期: Mar 2005
文章: 79
引用:
作者WACOM
我也看不出來

應該是被改過了吧?


還沒改啊! 露天的漏洞,到現在還沒處理,不知有多少不知情的人被釣魚了?

樓主在主題欄放的第一個連結是露天正常的連結member.ruten.com.tw/user/login.htm
第二個連結是釣魚網站的連結member.rutens.com.tw/user/login.htm
仿造露天登入的頁面網址多了一個s,來騙取使用著輸入登入帳號密碼

而在第12樓有人貼出這個被植入轉到釣魚網站的賣洗衣機賣場goods.ruten.com.tw/item/show?21211203774796
是利用露天的漏洞放入網頁轉址語法,讓瀏覽者進入這個賣場立即轉到釣魚網站member.rutens.com.tw/user/login.htm

我試過IE把安全等級提到最高就能防止網頁被轉址到釣魚網站
舊 2013-09-08, 09:04 AM #26
回應時引用此文章
xdayqq離線中