作者:官方論壇牛頭K
+ h# [! W+ ^& L$ A5 T0 \ ?2 G6 I5 E1 ]5 }' {' |' n
在nga發帖問問題
8 h; o3 ]7 x! j, H
4 O: u1 h" M1 \: X後來有一個人回帖如下: ) Z: Q- S- d! F, U, s7 A& s* o% t
( S' `8 o# d/ Y
9 ~ O _+ _4 d" r# h% o& d# y
0 L D2 [; q2 Q# h
看到是URL,一時疏忽沒注意狀態欄就點擊了
' e! `# T1 L; G: L- D9 H( A5 X4 h% Z
+ ?0 n3 r/ e M5 [" t進入以下頁面 3 `$ |# Z# m" ^$ Y6 y" k
5 x* W( u0 y+ A' ^0 d# P4 p2 A" k$ H6 j& R
$ r8 P R& n9 o! Z) `
閃了一下:什麼時候官網要登錄了。 7 o+ p; I2 V- [) c! ~
$ L# i8 a! R7 a; Q4 ^- t隨即登錄,提示未激活魔獸世界,檢查無誤後
3 S- R# b. s' u
3 n- i* k) A$ K產生懷疑,返回該網頁
% h4 l# U8 {% D! g
* w- C. r. O4 [赫然發現網頁主機不對
1 c- E; M8 F- ~( Z' e& y; X( S% ?: S; Q) c/ Z) l9 V9 I6 @
真正的主機是應該是http://wowchina.vip.63dns.com
0 L$ V0 n2 n2 P3 X8 d8 H; U2 t; t# g9 h
而bbs.wowchina.combbsviewthread.aspxforum_id=23&post_id=60762&post_type=1&page_no=1&pf=2&s1=2&s2=N.asp ) R# ^" B. B% N8 \" W! w
. [' g- R P; o3 ~: h8 e* s
是迷惑我們的粗看是很像官網的URL
- e) q" P3 q9 F$ F% u% a, t2 M; g
% _3 f, Y. f6 o% S; f% ?9 |/ A7 q於是我立刻更改了密碼
) Y. ?+ n/ v& j3 |
+ C. E' y5 N3 y3 V0 K! q* a回去看它的網頁源代碼
( Q2 C% Q4 M- F, s說明參數是gform.asp處理:
- [ s# G' b$ o: z3 x; f2 Z<form action="gform.asp" method="post" name="loginform"> 1 W8 h) V: Z7 [" H+ \. B
. Y# F' m& z, j: G1 y這段很明顯,pwdmanage:
. m& H0 q8 G+ m6 M. L/ u% y) ]function GetPassWin()
- {0 |5 y! A3 V( H N8 g" N& N1 c7 d4 P8 ~# S
{ ! ~$ _. w c0 I/ A' M3 [5 r
4 F+ n% @1 Q& ^/ z
var GetPassurl = "/pwdmanage/ctl_pwdmanage.php?action=getpspwd_att"; 9 k9 i: y1 u1 q. _' a4 j
* C9 c; U* P4 r4 D2 u' {& B4 d
GetPasswindow = window.open(GetPassurl, 'rewin', 'left=100, top=100, width=600,height=500,resizable=1,status=0,menubar=0,scrollbars=1'); ' P; e4 w* h7 w) J
4 m! G% N& u* K' t/ ^$ }2 q) E& N
GetPasswindow.focus();
' d. }$ @" a$ R6 G, ]} 2 a1 @+ r: ~8 \ {8 y8 W
onKeyPress="return keysubmit()"
# S' e$ F& _8 `( Y, O<a href="/register/agreement.php?sRegRedurl=http://bbs.wowchina.com/bbs/login.aspx">
/ }% O' j: f' P" E6 f1 m: g W( r/ p& _' q, c
當你按下按鈕的時候,你的密碼就送出了 # O" }% Z3 K3 ]( i, s+ C, ?: e
) h. m3 ~3 `9 k% \; ?4 B- Y
然後將你轉向真正的the9。
/ h1 _0 ^( l& T* V! N- J! g
% T4 Y; ^, R5 |5 Q4 m g———————————————————————————————————— : W; G/ B& {2 e8 s: a( Y
- B ~! m9 q+ {- h& r( h首先,手段並不新鮮。還是利用了大家的疏忽,但是後果很嚴重
# ^$ H K- f% b, q. t
# _5 s1 @! e! u) U' [$ G1 k/ H# Y在這裡提醒大家千萬注意 . G7 q o1 T: r7 U
, Y0 i! e0 w( m% b
小心再小心 |
|