ผมได้เข้าไปสมัครบัตรเครดิตกรุงศรีทางเว็บนี้
http://www.krungsricard.com/kccstatic/th/apply.html
ซึ่งถ้ากด "สมัครบัตรออนไลน์" อันไหนก็ตามจะถูก Redirect ไปที่หน้า
ที่มี url ตามนี้
http://pagesinxt.com/?dn=www.krungsrigecard.com&fp=kkrMx0PCsiGjj08ejZ41RaRmGcCei8jfzlvQk4FHdsaECgoJ5nRA5RAeXYg3vJe3SSq%2B9k0koOMFVVHm7hGtBQ%3D%3D&prvtof=tl9mVReMKhR5%2FLOo5yNLBjZfw0AG5TdlC4%2FuVw8RJwg%3D&poru=LHR4s%2BEt5RrpI2bIf9V4YP5dTe7IvDG2MOOz4FLP9zDxUpxMw3Or4%2BgqyPD5W5c8OJ11oAjrp2O8BwgnZiaImEhaOrEsBEBn9krf3bSZG4Q%3D&cifr=1&flrdr=yes&nxte=js
พอลองใช้ Live http headers จับมาได้แบบนี้ครับ
https://servicekrungsrigroup.com/jsp/TLS_001_Main.jsp?Prod_code=KCC_P&Lang_code=TH&Mkt_code=423
GET /jsp/TLS_001_Main.jsp?Prod_code=KCC_P&Lang_code=TH&Mkt_code=423 HTTP/1.1
Host: servicekrungsrigroup.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: th-th,th;q=0.8,en-us;q=0.6,en-gb;q=0.4,en;q=0.2
Accept-Encoding: gzip, deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
DNT: 1
Connection: keep-alive
Referer: http://www.krungsricard.com/kccstatic/th/apply.html
Cookie: PRODCODE=LADY_P; LANGCODE=TH; MKTCODE=432; PRODTemplate=LADY; JSESSIONID=C86EB39A3F8BC25116EF6D894A190560.fc01node
HTTP/1.1 200 OK
Date: Sun, 09 Oct 2011 08:00:09 GMT
Server: Apache/2.2.15 (Unix) mod_ssl/2.2.15 OpenSSL/1.0.0a mod_jk/1.2.28
X-Powered-By: Servlet 2.4; JBoss-4.0.4.GA (build: CVSTag=JBoss_4_0_4_GA date=200605151000)/Tomcat-5.5
Set-Cookie: PRODCODE=KCC_P
Set-Cookie: LANGCODE=TH
Set-Cookie: MKTCODE=423
Set-Cookie: PRODTemplate=KCC
Keep-Alive: timeout=5, max=100
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html;charset=windows-874
http://www.krungsrigecard.com/omniture/s_code.js
GET /omniture/s_code.js HTTP/1.1
Host: www.krungsrigecard.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Accept: /
Accept-Language: th-th,th;q=0.8,en-us;q=0.6,en-gb;q=0.4,en;q=0.2
Accept-Encoding: gzip, deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
DNT: 1
Connection: keep-alive
Cookie: vsid=78vr6381664354604352; __utma=169799803.1821299291.1316271043.1316271043.1316446721.2; __utmz=169799803.1316271043.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)
HTTP/1.0 302 Found
Date: Sun, 09 Oct 2011 08:00:16 GMT
Server: Apache/2.2.3 (Red Hat)
X-Powered-By: PHP/5.2.6
Location: http://pagesinxt.com/?dn=www.krungsrigecard.com&flrdr=yes&nxte=js
Vary: Accept-Encoding,User-Agent
Content-Encoding: gzip
Content-Length: 20
Connection: close
Content-Type: text/html; charset=UTF-8
http://pagesinxt.com/?dn=www.krungsrigecard.com&flrdr=yes&nxte=js
GET /?dn=www.krungsrigecard.com&flrdr=yes&nxte=js HTTP/1.1
Host: pagesinxt.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: th-th,th;q=0.8,en-us;q=0.6,en-gb;q=0.4,en;q=0.2
Accept-Encoding: gzip, deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
DNT: 1
Connection: keep-alive
Cookie: vsid=95vr6568932905712445; __utma=178211492.802906567.1318143734.1318143734.1318143734.1; __utmb=178211492.9.10.1318143734; __utmz=178211492.1318143734.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utmc=178211492
HTTP/1.1 200 OK
Date: Sun, 09 Oct 2011 08:00:17 GMT
Server: Apache/2.2.3 (CentOS)
X-Powered-By: PHP/5.3.6
Content-Length: 2515
Keep-Alive: timeout=5, max=128
Connection: Keep-Alive
Content-Type: text/html; charset=UTF-8
http://pagesinxt.com/?dn=www.krungsrigecard.com&fp=tQOdpUi9zn61QYcpHjF8HudeWfUQLrRF6IQwJAMR95R1nVzTwxB0FGb3lRoDg56Wz3p6BuFAgSm3D7mi%2BVGdyQ%3D%3D&prvtof=4%2FdZSrtLLZ%2BQAqzjJee7MCaSxotZx5%2FrcHRjnaFHuaI%3D&poru=esaT1BCPN2pGeJvGwlk%2FmcyMJDRJmKPT0MqJBDbFCGWEErfsfB60%2BVCuBWWvKgBSnsak6ZbfrMasRj7CPlwWx6qJu%2BNy%2FZY%2BtmvgWF9PxR8%3D&cifr=1&flrdr=yes&nxte=js
GET /?dn=www.krungsrigecard.com&fp=tQOdpUi9zn61QYcpHjF8HudeWfUQLrRF6IQwJAMR95R1nVzTwxB0FGb3lRoDg56Wz3p6BuFAgSm3D7mi%2BVGdyQ%3D%3D&prvtof=4%2FdZSrtLLZ%2BQAqzjJee7MCaSxotZx5%2FrcHRjnaFHuaI%3D&poru=esaT1BCPN2pGeJvGwlk%2FmcyMJDRJmKPT0MqJBDbFCGWEErfsfB60%2BVCuBWWvKgBSnsak6ZbfrMasRj7CPlwWx6qJu%2BNy%2FZY%2BtmvgWF9PxR8%3D&cifr=1&flrdr=yes&nxte=js HTTP/1.1
Host: pagesinxt.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: th-th,th;q=0.8,en-us;q=0.6,en-gb;q=0.4,en;q=0.2
Accept-Encoding: gzip, deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
DNT: 1
Connection: keep-alive
Cookie: vsid=95vr6568932905712445; __utma=178211492.802906567.1318143734.1318143734.1318143734.1; __utmb=178211492.9.10.1318143734; __utmz=178211492.1318143734.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utmc=178211492
HTTP/1.1 200 OK
Date: Sun, 09 Oct 2011 08:00:17 GMT
Server: Apache/2.2.3 (Red Hat)
X-Powered-By: PHP/5.3.8
Keep-Alive: timeout=5, max=127
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html; charset=UTF-8
http://www.google-analytics.com/__utm.gif?utmwv=5.1.7&utms=10&utmn=466003157&utmhn=pagesinxt.com&utmcs=UTF-8&utmsr=1440x900&utmsc=24-bit&utmul=th-th&utmje=1&utmfl=10.3%20r183&utmdt=krungsrigecard.com&utmhid=176597188&utmr=-&utmp=%2F%3Fdn%3Dwww.krungsrigecard.com%26fp%3DtQOdpUi9zn61QYcpHjF8HudeWfUQLrRF6IQwJAMR95R1nVzTwxB0FGb3lRoDg56Wz3p6BuFAgSm3D7mi%25252BVGdyQ%25253D%25253D%26prvtof%3D4%25252FdZSrtLLZ%25252BQAqzjJee7MCaSxotZx5%25252FrcHRjnaFHuaI%25253D%26poru%3DesaT1BCPN2pGeJvGwlk%25252FmcyMJDRJmKPT0MqJBDbFCGWEErfsfB60%25252BVCuBWWvKgBSnsak6ZbfrMasRj7CPlwWx6qJu%25252BNy%25252FZY%25252BtmvgWF9PxR8%25253D%26cifr%3D1%26flrdr%3Dyes%26nxte%3Djs&utmac=UA-3012248-27&utmcc=__utma%3D178211492.802906567.1318143734.1318143734.1318143734.1%3B%2B__utmz%3D178211492.1318143734.1.1.utmcsr%3D(direct)%7Cutmccn%3D(direct)%7Cutmcmd%3D(none)%3B&utmu=D~
GET /__utm.gif?utmwv=5.1.7&utms=10&utmn=466003157&utmhn=pagesinxt.com&utmcs=UTF-8&utmsr=1440x900&utmsc=24-bit&utmul=th-th&utmje=1&utmfl=10.3%20r183&utmdt=krungsrigecard.com&utmhid=176597188&utmr=-&utmp=%2F%3Fdn%3Dwww.krungsrigecard.com%26fp%3DtQOdpUi9zn61QYcpHjF8HudeWfUQLrRF6IQwJAMR95R1nVzTwxB0FGb3lRoDg56Wz3p6BuFAgSm3D7mi%25252BVGdyQ%25253D%25253D%26prvtof%3D4%25252FdZSrtLLZ%25252BQAqzjJee7MCaSxotZx5%25252FrcHRjnaFHuaI%25253D%26poru%3DesaT1BCPN2pGeJvGwlk%25252FmcyMJDRJmKPT0MqJBDbFCGWEErfsfB60%25252BVCuBWWvKgBSnsak6ZbfrMasRj7CPlwWx6qJu%25252BNy%25252FZY%25252BtmvgWF9PxR8%25253D%26cifr%3D1%26flrdr%3Dyes%26nxte%3Djs&utmac=UA-3012248-27&utmcc=__utma%3D178211492.802906567.1318143734.1318143734.1318143734.1%3B%2B__utmz%3D178211492.1318143734.1.1.utmcsr%3D(direct)%7Cutmccn%3D(direct)%7Cutmcmd%3D(none)%3B&utmu=D~ HTTP/1.1
Host: www.google-analytics.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Accept: image/png,image/;q=0.8,/;q=0.5
Accept-Language: th-th,th;q=0.8,en-us;q=0.6,en-gb;q=0.4,en;q=0.2
Accept-Encoding: gzip, deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,;q=0.7
DNT: 1
Connection: keep-alive
Referer: http://pagesinxt.com/?dn=www.krungsrigecard.com&fp=tQOdpUi9zn61QYcpHjF8HudeWfUQLrRF6IQwJAMR95R1nVzTwxB0FGb3lRoDg56Wz3p6BuFAgSm3D7mi%2BVGdyQ%3D%3D&prvtof=4%2FdZSrtLLZ%2BQAqzjJee7MCaSxotZx5%2FrcHRjnaFHuaI%3D&poru=esaT1BCPN2pGeJvGwlk%2FmcyMJDRJmKPT0MqJBDbFCGWEErfsfB60%2BVCuBWWvKgBSnsak6ZbfrMasRj7CPlwWx6qJu%2BNy%2FZY%2BtmvgWF9PxR8%3D&cifr=1&flrdr=yes&nxte=js
HTTP/1.1 200 OK
Date: Wed, 05 Oct 2011 15:33:16 GMT
Content-Length: 35
Pragma: no-cache
Expires: Wed, 19 Apr 2000 11:43:00 GMT
Last-Modified: Wed, 21 Jan 2004 19:51:30 GMT
Content-Type: image/gif
Cache-Control: private, no-cache, no-cache=Set-Cookie, proxy-revalidate
Server: GFE/2.0
มีใครเป็นเหมือนผมมั้ยครับ
เป็นด้วยกันทั้ง 3 Browser ในเครื่องเลยทั้ง FF / Chrome / IE9 บน Win7 ครับ
ของผมไม่มีตรงไหนได้
lancaster Sun, 09/10/2011 - 16:17
ของผมไม่มีตรงไหนได้ pagesinxt.com เลยนะครับ
ถ้าให้เดา ผมว่าอาจเป็นไปได้ที่คุณโดน inject code จากหน้าแรกที่ไม่ได้เป็น https ครับ
มีวิธีแก้ไขไหมคับ
Nozomi Sun, 09/10/2011 - 16:27
มีวิธีแก้ไขไหมคับ
ผมลองดูก็เป็นเหมือนกันแฮะ
cornario Sun, 09/10/2011 - 18:15
ผมลองดูก็เป็นเหมือนกันแฮะ Win7 Chrome
ยืนยันครับ ถูก Redirect ครับ
Architec Sun, 09/10/2011 - 19:47
ยืนยันครับ ถูก Redirect ครับ
ตายล่ะ ผมพลาดเองครับ ลืม
lancaster Sun, 09/10/2011 - 19:57
ตายล่ะ ผมพลาดเองครับ ลืม disable noscript -_-'
สรุปแล้วเจอเหมือนกันครับ สงสัยเว็บโดนแฮคล่ะมั้ง?
ของผม 3 วิแรกก็ขึ้น form
lee Sun, 09/10/2011 - 21:03
ของผม 3 วิแรกก็ขึ้น form ให้กรอกปกติ แต่หลังจากนั้นก็เหมือนท่านอื่นๆ
จาก http://www.krungsricard.com ไปเป็น http://pagesinxt.com/krungsrigecard.com มี e แถมขึ้นมาอีกตัว เหอะๆ
ผมแจ้งไปยังศูนย์บริการให้เขาร
bankwuttipong Sun, 09/10/2011 - 22:48
ผมแจ้งไปยังศูนย์บริการให้เขารับเรื่องแล้วครับ พบอยู่ปัญหาเช่นกัน
ผมก็โทรไปแจ้งก่อนแล้วครับ
Nozomi Sun, 09/10/2011 - 23:33
In reply to ผมแจ้งไปยังศูนย์บริการให้เขาร by bankwuttipong
ผมก็โทรไปแจ้งก่อนแล้วครับ เจ้าหน้าที่แจ้งว่า "เรายังใช้งานหน้าเว็บได้ปรกติ" ผมเลยมาโพสต์ลงในนี้เพื่อให้มันกระจายในวงกว้าง -_-'
ผมว่าเป็นความผิดพลาดของโปรแกร
waiwicha Sun, 09/10/2011 - 22:51
ผมว่าเป็นความผิดพลาดของโปรแกรมเมอร์มากกว่าครับเพราะถ้าเราเข้า URL
https://servicekrungsrigroup.com/omniture/s_code.js
จะสามารถโหลดโค้ดได้ตามปกติ
Test แล้วพบว่า Redirect
Perl Sun, 09/10/2011 - 23:57
Test แล้วพบว่า Redirect เช่นกันครับ Win7 x64 , Firefox เน็ท TOT
อนาถายังไงไม่รู้
boys_zero Mon, 10/10/2011 - 11:54
อนาถายังไงไม่รู้ โดนเป็นวันแล้ว ยังไม่รู้เรื่องกันเลย
ยืยยันว่าโดนเหมือนกัน
kowito Mon, 10/10/2011 - 13:42
ยืยยันว่าโดนเหมือนกัน