我差点把信息交给冒充爱游戏官方入口的人,幸亏看到了页面脚本
我差点把信息交给冒充爱游戏官方入口的人,幸亏看到了页面脚本
前几天打开一个自称“爱游戏官方入口”的链接,本来只想快速登录一下,页面看起来像极了官网:logo、配色、登录表单都在,连地址栏也有锁形图标。手指已经准备敲下密码,突然想起最近有朋友提过“看页面脚本能发现端倪”,于是我打开了开发者工具,差点被自己粗心给坑了——页面里暗藏了几个明显的异常脚本和可疑请求。
是什么让我刹住了手?
表单的 action 指向了一个和爱游戏毫不相关的域名,看起来像是一串随机字符;
页面里有大量混淆、base64 编码的 JavaScri...