查看: 2257|回复: 17
收起左侧

[其它] 这是什么意思【疑似,楼下有详细解释细节 bym220011】

 关闭 [复制链接]
潜水队员
发表于 2012-12-2 11:39:45 | 显示全部楼层 |阅读模式
本帖最后由 wjhstu-VxG 于 2012-12-2 16:58 编辑

hxxp://finance.huagu.com/rdsm/1211/135648.html 浏览到这个网站时,跳出个登录框,前几天记得才看到过新的钓鱼方式,但杀软未报,上360网站检测也说没问题。
20121202113015.png

评分

参与人数 1经验 +8 收起 理由
wjhstu-VxG + 8 感谢支持,欢迎常来: )

查看全部评分

陌上~烟雨遥
发表于 2012-12-2 12:08:56 | 显示全部楼层

评分

参与人数 1经验 +8 收起 理由
wjhstu-VxG + 8 版区有你更精彩: )

查看全部评分

潜水队员
 楼主| 发表于 2012-12-2 12:29:01 | 显示全部楼层
陌上~烟雨遥 发表于 2012-12-2 12:08
http://bbs.kafan.cn/thread-1421026-1-1.html、http://bbs.kafan.cn/thread-1420779-1-1.html楼主看看这两 ...

谢谢提醒,以后会注意这类问题的了。
wjhstu-VxG
发表于 2012-12-2 13:55:57 | 显示全部楼层
那个 虽然是hxxp 但是你貌似还是超连接了,虽然是链到kafan的……

这不科学,一般没事,倒是被人举报或者有些版主手快扣分就不好了
m220011
发表于 2012-12-2 14:49:06 | 显示全部楼层
本帖最后由 m220011 于 2012-12-2 15:03 编辑
wjhstu-VxG 发表于 2012-12-2 13:55
那个 虽然是hxxp 但是你貌似还是超连接了,虽然是链到kafan的……

这不科学,一般没事,倒是被人举报或者 ...


这个不一定是钓鱼

理由见下图

当然也有可能是整个服务器被黑了  攻击者懒得做XSS  直接拿肉鸡来做基础认证服务器

dd.jpg


貌似图片看不清

就是 基础认证服务器域名和网页原始域名一致
可能是管理员误操作将某元素or图片权限设置为认证后可见
一般的 cms服务器 是
Content Management System的缩写,意为“内容管理系统”
紫夜M冰凝
发表于 2012-12-2 14:54:46 | 显示全部楼层
本帖最后由 紫夜M冰凝 于 2012-12-2 14:56 编辑
m220011 发表于 2012-12-2 14:49
这个不一定是钓鱼

理由见下图


百度贴吧,人人网,360,Discuz!...等的漏洞
不过用有些浏览器没有这个问题

我靠,搜狗和chrome咋都出现了
m220011
发表于 2012-12-2 15:02:07 | 显示全部楼层
紫夜M冰凝 发表于 2012-12-2 14:54
百度贴吧,人人网,360,Discuz!...等的漏洞
不过用有些浏览器没有这个问题

很猥琐的思路罢了

技术上毫无亮点

很久之前就遇到过了
紫夜M冰凝
发表于 2012-12-2 15:03:34 | 显示全部楼层
m220011 发表于 2012-12-2 15:02
很猥琐的思路罢了

技术上毫无亮点

肯定会有人输
m220011
发表于 2012-12-2 15:06:45 | 显示全部楼层
  1. <img width="1" height="1" lazysrc="http://cms2.huagu.com/fckeditor/editor/images/spacer.gif" alt="" />
复制代码
这个就是诱发登录窗口的gif


鉴于
width="1" height="1"

钓鱼的可能性比较大
wjhstu-VxG
发表于 2012-12-2 16:05:08 | 显示全部楼层
本帖最后由 wjhstu-VxG 于 2012-12-2 16:06 编辑

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 11:01 , Processed in 0.129315 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表