今天看到了 淘宝篡改卖家信誉和交易数量 这个帖子,
我把我所知道的方法放出来吧,应该还有更高深的方法,大牛继续补充!
首先说下,通俗点楼主是搬砖的,今天xx群里发现了一家淘宝店铺利用装修实现虚假产品销售情况的骗局。楼主看了下代码确认是骗子,于是准备直播更新骗局的实现原理,希望大家警觉不要上当。为了和谐的购物,大家转起啊!!
对了,很多回帖的同学还是不明白怎么鉴别,记得看最后一段总结哦~还有人疑问为什么可以修改淘宝代码,可以搜索下淘宝店铺装修
情况如下,你们知道这个框出来的地方是假的吗!!!???
首先介绍下店铺装修的基础,简单的说一个网页是由html和css以及一些js效果呈现出来的,html如人的骨骼,css就是外表装饰,js控制页面的效果,类似神经。而淘宝店铺装修就是用css来控制页面的显示效果。这个骗局用到的是css里的background属性,意思就是为一个区域设置一个背景图,这是骗局实现的关键所在,页面虚假的东西都是由背景图片呈现的。
先来看第一处,30天销售数量
从左下角的html中可以看出,实际销售量是0,但是右下角店铺利用css把0右移一点,左边空出的地方用了一个背景图58构成了580件的销售量。
第二处,购物须知,被改成了“优质商家 7天无理由退换”
第三处同理,评价数和成交数也被修改了
第四处,评价自然也是假的,左下角代码里显示的是“没有找到结果”。。。
大概就是这样子了,卖家的信用构成基本是话费刷的。。
此店难逃举报和惩罚,希望其他店家看到此贴不要效仿,做人要厚道,好生意是靠信用积累的,不是欺骗。
对于非互联网工作的同学可能不知道要怎么辨别,其实有个很简单的技巧就是,背景图是无法选中的,默认情况下,你只要选中文字,选中区域为蓝色,文字为白色,而图片会被蓝色盖住,就可以看到真实数据还是欺骗。
相关内容:
上海伊莱美医院被黑、黑帽SEO做淘宝客,核总深入追查,揪出内鬼!
淘宝又见好东西,低价格钓鱼几个倒霉蛋骗到手大额的款项,跑路、关店
核总霸气分析“天津丽人女子医院”主站被黑、挂淘宝客、黑帽SEO全过程!
楼主朋友发现一个非常高端的淘宝店铺骗局,taobao商户作假实例
简单分析一个通过 js 劫持进行黑帽 SEO 做淘宝客的案例
围观:17岁少女 揭秘 淘宝内幕 (漏洞解析) 黑客少女揭秘2000万美金0day
相关讨论:
1#
momo (签名) | 2013-06-23 16:52
今天看zone有人问,就把以前的发到这
2#
bittertea (Bittertea.pw) | 2013-06-23 17:12
遇见过
3#
YKS (??????????????????????????????????????????????????????????????) | 2013-06-23 18:01
明显跟你说的这个不一样
4#
法海 | 2013-06-23 18:43
记得很久之前发过了啊,怎么又发了一遍
5#
VIP (Fatal error: Call to undefined function getwb() in /data1/www/htdocs/106/wzone/1/index.php on line 10) | 2013-06-23 18:51
http://zone.wooyun.org/content/4462 是不一样的,并不是css,估计是在店铺装修模板中插入了js,然后修改动态修改网页内容
6#
momo (签名) | 2013-06-23 19:50
@VIP 在店铺装修的时候,可以自定义div+css html js等的
7#
0x_Jin (?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????) | 2013-06-23 19:54
我发现我真应该去做这种的。。。 c
要不然我html+css美化的技术就要浪费了
8#
小胖胖要减肥 | 2013-06-23 20:14
@VIP 跟你发wooyun的那个是一样的把 都是js
9#
法海 | 2013-06-23 21:21
和这个一样 http://wooyun.org/bugs/wooyun-2010-014174
10#
苦战 | 2013-06-23 23:33
很老套的手段了~
11#
momo (签名) | 2013-06-24 01:30
@法海 并非知道这个有发,通过图片水印可以分辨
12#
围剿 | 2013-06-24 08:54
你说的不是js加载。
留言评论(旧系统):