首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
V2EX  ›  问与答

看到网上有人说这个是钓鱼网站,谁给分析一下啊?

  •  
  •   chinaglwo · 2016-02-05 16:14:50 +08:00 · 2406 次点击
    这是一个创建于 895 天前的主题,其中的信息可能已经有所发展或是发生改变。
    11 回复  |  直到 2016-02-05 20:15:57 +08:00
        1
    dong3580   2016-02-05 16:22:21 +08:00
        2
    chinaglwo   2016-02-05 16:26:57 +08:00
    @dong3580 没看懂,它是怎么做到的
        3
    virusdefender   2016-02-05 16:31:36 +08:00
    任意 url 跳转
        4
    asdwfwqd   2016-02-05 16:32:55 +08:00
    感觉网站做的很简陋,随便输几个假的账号密码,弹出来的界面更简陋
    其实如果都是腾讯家的网站,在别的网页登陆 qq 账号,打开这个网页应该会自动登录的
        5
    tony1016   2016-02-05 16:53:13 +08:00
    只是跳转,应该也不会取得你的 QQ 账号,怎么能算钓鱼??
        6
    jacy   2016-02-05 17:11:20 +08:00
    跳转 URL 非法,请检查传入的 URL
        7
    chinaglwo   2016-02-05 17:25:07 +08:00
    @tony1016 如果获取不到就还好,我还以为是啥漏洞呢,吓一跳
        8
    9hills   2016-02-05 17:27:25 +08:00
    1. 是跳转
    2. 这个登录页面是真的,不是钓鱼。。
        9
    Slienc7   2016-02-05 20:02:38 +08:00
    应该是故意构造的为了钓鱼;但是现在这个页面应该不是钓鱼界面。
        10
    zaishanfeng   2016-02-05 20:15:12 +08:00
    跳转
        11
    zaishanfeng   2016-02-05 20:15:57 +08:00
    生成的 iframe

    <iframe id="loginFrame" scrolling="no" frameborder="0" src="http://ui.ptlogin2.qq.com/cgi-bin/login?daid=8&amp;appid=21000115&amp;s_url=http%3A%2F%2Flol.qq.com%2Fcomm-htdocs%2Fmilo_mobile%2Flogin.html%3Fs_url%3Dhttp%3A%2F%2Fs.p.qq.com%2Fpub%2Fjump%3Fd%3DAAAbOS53%26JIdEgvipMRmRWBZCqmPGrZPKKfFiertafAiwVqAQ_wv%3D1027&amp;hln_css=http://ossweb-img.qq.com/images/js/milo_mobile/biz/login/sy.png&amp;style=8&amp;low_login_enable=1&amp;pt_ttype=1&amp;hln_u_tips=请输入您的 QQ 号码&amp;" border="0" allowtransparency="true" name="loginFrame"></iframe>

    嵌入的是手机 qq 登录页
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   鸣谢   ·   实用小工具   ·   617 人在线   最高记录 3541   ·  
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.1 · 19ms · UTC 21:22 · PVG 05:22 · LAX 14:22 · JFK 17:22
    ♥ Do have faith in what you're doing.
    沪ICP备16043287号-1