創作內容

95 GP

注意!假冒巴哈的網站,請別誤入!

作者:解凍豬腳│2015-08-16 21:45:56│巴幣:238│人氣:1373


前一陣子發現了一個疑似假冒巴哈姆特的網站

這網站在本版上也有人提到過,只是好像還沒有人警覺到它的危險性

所以希望PO這篇文讓站方跟巴友都能知道這件事情

網域名稱跟我們熟知的 -.gamer.com.tw 完全不同

但內容完完全全仿造巴哈姆特,而且還在網頁開頭塞了一個疑似木馬的 js 腳本檔
(因為防毒軟體一直叫……只好開虛擬電腦來看網站裡面的情況)



不只這樣,就連會員的小屋創作都被跟著搬過去……

拿我的作例,從這網站還能找到我三月的創作,

可以知道這網站有可能是不斷從巴哈移東西過去……:



點進去那網站沒多久,果然就出了一堆 pop-up 的廣告窗了……

天知道這網站還藏了什麼東西

這是該網站的網址:
註:為了避免其他人誤入,所以用圖片代替純文字網址;內有惡犬,請別自己輸入網址進去吃木馬!

我 ping 這網站得到的 IP 是架在美國的伺服器

希望巴友近期可以多注意,不要誤入假網站……



啊啊,既然都來發文了就順便告訴大家一個小知識好了
以下教學時間。

這個網站的確是把巴哈大部分的內容(包括圖片連結)原封不動 copy 過去,
可大家可以看見這網站出現了很多死圖——
疑問來了:「為什麼在巴哈本站讀取同樣的圖片就會正常呢?」

這是因為巴哈的圖片空間設置了 "referer" 的檢查:
假設 A 是巴哈的網域(真的巴哈),B 是 Facebook 的網站,C 是巴哈某張圖片的網址。
當 C 的伺服器收到檔案要求的時候,他們就會檢查使用者是不是從 A 連到 C,
如果確定是從 A 連過來的話,C 的伺服器就會乖乖把內容傳送給使用者;
反之如果我們把圖片網址貼到 B,那使用者從 B 點進去 C ,就會被擋下來。

這個就是大部分網站防止站內圖片被外站盜連的防護機制。



 
引用網址:https://home.gamer.com.tw/TrackBack.php?sn=2932292
All rights reserved. 版權所有,保留一切權利

相關創作

留言共 18 篇留言

蒙其·D·戈巴契夫
原來有仿冒網站
感謝提醒~

08-16 21:53

解凍豬腳
好險站方有發公告提醒大家了[e16]08-21 22:01
雪之王女‧F‧巧可奈
功德一件^^

08-16 21:59

解凍豬腳
希望不要有人因此受害[e12]08-21 22:01
小超
感謝提醒

08-16 22:10

解凍豬腳
[e35]08-21 22:01
美白麗鳥無限懶人狀態
頗危險的 站方這真的必須好好管這仿冒自己的網站才行

08-16 22:20

解凍豬腳
要這麼大費周章搬走全部的東西也是蠻屌的[e17]08-21 22:02
護衛
非常感謝大大提醒~[e1]您是好人~祝您一生平安[e7]

08-16 22:45

解凍豬腳
大家用得安心就好[e16]08-21 22:12
持續施壓(っ●ω●)っ
危險網

08-16 23:37

解凍豬腳
而且對方這手法也蠻花心力的[e20]08-21 22:12
FunGuy
解凍大師您是好人!!!

08-17 11:06

解凍豬腳
希望大家都平安就好[e16]08-21 22:12
魚夢
感穴尼

08-17 14:30

解凍豬腳
ㄅ客氣[e16]08-21 22:13

感恩~~

08-17 17:07

解凍豬腳
[e35]08-21 22:13
bbooyy71
豬腳可以研究一下那些js碼 然後自己當駭客(?

08-17 17:57

解凍豬腳
看了一下發現看不懂 秒作罷[e17]08-21 22:13
三鈴 等出彌香
感謝 我會謹慎!!

08-17 18:04

解凍豬腳
[e6]08-21 22:13
.50 BMG
算滿屌的,是不是你弄的?

08-17 23:56

解凍豬腳
我沒這麼閒08-21 22:14
清流
原來今天收到的公告
是豬腳的功勞R
真是太崇拜逆了

08-18 01:18

解凍豬腳
乃 一起乃製造愛ㄉ結晶[e16]08-21 22:14
魚魚魚魚魚魚魚魚魚
愛ㄋ <3

08-18 06:55

解凍豬腳
豬腳也愛ㄋ[e16]08-21 22:14
不加牛奶的拿鐵
幹 我之前常點進去

08-28 22:14

解凍豬腳
ㄎㄅ 你要不要去掃描一下[e17]08-28 22:19
藍貓
推最後一段解說

09-01 20:01

解凍豬腳
可是這種防外連機制有點討厭[e14]09-01 20:10
亞柳 INUMURA ARU
純推不下 (!?

09-01 20:12

解凍豬腳
謝謝推推[e16]09-01 20:15
Yaya:]
剛剛不小心用手機進到假巴哈

會有事嗎 [e21]..

有些會員會用手機鎖.. 就是用手機產生代碼那種

09-04 19:59

解凍豬腳
應該還好吧,我不太確定[e17]
至少我知道 iOS 對手機病毒防護還蠻強的
Android 我就不敢確定了
建議 Google 看看有沒有方式可以做自我檢測09-04 20:01
我要留言提醒:您尚未登入,請先登入再留言

95喜歡★johnny860726 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:繪圖筆記‧光影與環境色基... 後一篇:新的標題圖終於畫好了~...

追蹤私訊切換新版閱覽

作品資料夾

------------------ (0)

豬腳生活 (1)
日常雜談、巴哈大小事 (193)
煞氣a國中生 (7)
高中生活日誌 (55)
大學生活日誌 (34)
冬令營回憶錄 (19)
也許藏有一些小祕密吧? (3)
各式各樣的開箱文 (11)
貓科動物時間 (15)

------------------ (0)

繪圖創作 (1)
電繪插圖、草稿 (199)
短篇漫畫、單幅標語 (61)
上課太無聊的手繪塗鴉 (8)
不知道該怎麼分類的綜合作品 (18)

文字創作 (1)
草莓兵的國軍紀實 (14)
我與らい的點點滴滴 (12)
那些榮耀的時刻與心跳加速的瞬間 (60)
有感而發的隨筆之作、無法分類的短文 (17)

------------------ (0)

語言學習 (1)
日語:天気がいいから (5)
粵語:唔好再淨係識講粗口喇 (6)
英語:Hey, you! (1)

程式設計及電腦網路 (1)
系列文:跟著豬腳 C 起來 (10)
系列文:論壇網站運作原理 (3)
Go(Golang) (11)
Ruby / RGSS (7)
Visual Basic (13)
JavaScript (1)
各種原理 (17)

思想:多思考一下,世界會更不一樣 (1)
網路經驗、社會觀察 (23)
檸檬庫 (21)

數學:我來拯救你的期中考了 (1)
各類基礎觀念 (5)
國中生也能懂的微積分 (9)
微分方程 (0)

小說:用筆鋒劃出新世界的入口 (1)

繪圖:我也想畫出私巴拉西的美圖 (10)

------------------ (0)

施工中 (22)

不堪回首的痕跡、雜物堆放 (31)

------------------ (0)

未分類 (1)

blacktor讀者
【勇氣爆發】勇.碧,他是可以成為我母親的強壯軍官 https://home.gamer.com.tw/artwork.php?sn=5932332看更多我要大聲說昨天15:47


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】