引用:
|
作者WACOM
我也看不出來
應該是被改過了吧? 
|
還沒改啊! 露天的漏洞,到現在還沒處理,不知有多少不知情的人被釣魚了?
樓主在主題欄放的第一個連結是露天正常的連結member.ruten.com.tw/user/login.htm
第二個連結是釣魚網站的連結member.ruten
s.com.tw/user/login.htm
仿造露天登入的頁面網址多了一個s,來騙取使用著輸入登入帳號密碼
而在第12樓有人貼出這個被植入轉到釣魚網站的賣洗衣機賣場goods.ruten.com.tw/item/show?21211203774796
是利用露天的漏洞放入網頁轉址語法,讓瀏覽者進入這個賣場立即轉到釣魚網站member.rutens.com.tw/user/login.htm
我試過IE把安全等級提到最高就能防止網頁被轉址到釣魚網站