[心得] 請勿開啟不明圖片
有人說
圖片是安全的連結,錯了
用ie開一點都不安全
可能你不懂這些原理,但是可以採用下載的方式來改善
我寫的測試圖片
http://210.71.11.203/~blues/test.jpg

用ie開,可以看到打到花蜜的圖片
但實際上,他的原始碼是這樣的
<html>
<iframe src="http://tw.yahoo.com" width="0" height="0"
frameborder="0"></iframe>
<center><img src="" rel="nofollow">http://210.71.11.203/~blues/Maple0122.jpg"></center>
<html>
也就是他其實是一個網頁的格式- -,會去載入一個框架,裡面開始的網頁是yahoo
但是你看不到這框架,他的寬度、長度大小都是0
然後這個網頁放入一張圖片,為花蜜照
這樣的風險在那裡?
只要有心人士,放張圖片,裡面藏著一個木馬網站,很有可能就中獎了
改善方式
圖片先用flashget下載
或是用firefox來開啟.......
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.71.22.3
推
05/25 10:58, , 1F
05/25 10:58, 1F
推
05/25 11:20, , 2F
05/25 11:20, 2F
推
05/25 11:24, , 3F
05/25 11:24, 3F
推
05/25 11:37, , 4F
05/25 11:37, 4F
推
05/25 11:53, , 5F
05/25 11:53, 5F
推
05/25 12:04, , 6F
05/25 12:04, 6F
推
05/25 12:51, , 7F
05/25 12:51, 7F
推
05/25 12:54, , 8F
05/25 12:54, 8F
→
05/25 12:54, , 9F
05/25 12:54, 9F
推
05/25 15:51, , 10F
05/25 15:51, 10F
推
05/25 23:14, , 11F
05/25 23:14, 11F
MapleStory 近期熱門文章
PTT遊戲區 即時熱門文章