周一手机被偷,终于等来了钓鱼信息...

2016-01-03 14:44:51 +08:00
 Ellison
前文 /t/246753
钓鱼网站:
http://appleid.ifgot.top/
各位有空的又可以玩玩了...
4708 次点击
所在节点    问与答
32 条回复
iVeego
2016-01-03 14:54:26 +08:00
这样的网站怎么举报呢?
Tony1ee
2016-01-03 14:56:42 +08:00
使劲往里灌假的信息 让他淹没在被欺骗的喜悦中
jings
2016-01-03 14:57:37 +08:00
这种网站可以给一波
Cavolo
2016-01-03 14:57:49 +08:00
@iVeego 不要指望政府作为,我以前举报过就在哪个一串数字的举报网址,过了几分钟提示我不是违规网站。有能力直接玩瘫他,有更大能力直接肉翻拿洋护照让警察去抓
hansnow
2016-01-03 15:00:48 +08:00
The IP address access forbidden

这意思是玩儿过一次就不能继续玩儿了?
iVeego
2016-01-03 15:03:11 +08:00
@Cavolo 这样,看来只能举报给 google 或者 360 了(毕竟国内装机量最大)。有心无力,没啥有效的工具可以短时间灌进去足够多的垃圾信息,我人工输了几个。
Cavolo
2016-01-03 15:10:08 +08:00
@iVeego 不要随意点,现在钓鱼网站貌似已经会自动窃取 cookies 了
iVeego
2016-01-03 15:47:20 +08:00
@Cavolo 点了就点了吧,我的重要的账户都开了两步验证。
irainsoft
2016-01-03 16:00:41 +08:00
读他 ip 发到 loc 上求压力测试
feather12315
2016-01-03 16:38:44 +08:00
@iVeego 写个爬虫, post , post , post 。。。然后 IP 就被封了
stackboom
2016-01-03 16:42:49 +08:00
我也是持续发了半个月左右 现在不发了.... 后期发 qq 让你面交买回去。
y051313
2016-01-03 16:47:43 +08:00
@stackboom 面交买回去,你答应了吗?
stackboom
2016-01-03 16:53:19 +08:00
@y051313 没搭理他.... 怕再被骗一次.
ARCWelder
2016-01-03 17:14:58 +08:00
以后点钓鱼站记得先禁用掉 JS
我看见了 document.write ,祝楼主好运
wql
2016-01-03 17:27:24 +08:00
用 ab ,好好治治他……
just1
2016-01-03 17:42:23 +08:00
@Cavolo
@ARCWelder 我不知道你们的想法是什么,但那是不切实际的。盗取 cookie 在现行机制下是不可能的,除非利用 uxss 或者内核漏洞,但只要不用 ie 或者过老浏览器或者渣渣浏览器(比如 115 这种降低安全要求的)一般没有事,而且很少出现该类挂马现象。

document.write 仅仅作为 javascript 的一个函数,并没有什么危害性,仅仅是向页面输出文本。
我刚刚看了一下该操作:
1.嵌入一个 frame;/robot/fuck
2.加载一个 js:/robot/fuck/AAAAAA 没有 (少打了几个 a)
3.再次加载一个 frame:/netword.asp
4.最后跳转 index.asp?XXXXXX
我不知道你们这种甚为无脑的观点是从何而来的。被什么影响了?
说话态度可能不是很好,见谅。
subpo
2016-01-03 17:56:42 +08:00
窃取 cookie 有什么坏处吗 ...
subpo
2016-01-03 17:56:53 +08:00
都是本站 cookie
pwinner
2016-01-03 17:59:59 +08:00
[中环国际] 尊敬的客户:您的话费积分为 3780 分,请点击进入 t.cn/R4iWvIG 手机积分商城换取话费或 378 元-移动积分.退订回 T
我也来接力,最近收到的短信,这网站假的笑死我了
49
2016-01-03 18:27:01 +08:00
@just1 他们想表达的应该是 xss 吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/247952

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX