站長資訊網
        最全最豐富的資訊網站

        釣魚網站驚現網頁“自定義字體”躲避安全檢查

        小道消息: 網絡開始出現一種新的釣魚網頁技術,從2018年年中開始在外網露出苗頭。主要利用自定義Web字體向用戶展現看起來正常文本、實際上源碼卻都是無規律亂碼的釣魚網頁,并以此躲避安全檢查。

        這是在網絡釣魚工具包被發現的,采用一種新技術混淆偽造頁面源代碼。而源代碼中包含了特殊編碼的顯示文本,把網頁明文復制粘貼到文本中還會產生編碼文本。

        釣魚網站驚現網頁“自定義字體”躲避安全檢查

        此外,釣魚攻擊者只使用兩種字體,“woff”和“woff2”;并通過base64編碼隱藏起來。這種釣魚登陸后利用自定義web字體文件,使瀏覽器呈現密文為明文。

        釣魚網站驚現網頁“自定義字體”躲避安全檢查

        其帶來一個大大坑就是,即使安全人員看到釣魚網頁源代碼時,發現只是大量無意義亂碼 ,很難迅速搞懂網頁做什么用的;當用戶用瀏覽器進入,看到的是一個正常毫無異樣卻虛假的登錄頁面。

        雖然網上有很多網頁源代碼混淆技術,但這種使用網頁自定義字體技術還是獨一無二、首例的。

        來源出處:盧松松博客

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 亚欧乱色国产精品免费视频| 精品无码一区二区三区爱欲九九 | 精品精品国产高清a毛片| 日韩精品专区在线影院重磅| 精品无码国产污污污免费网站 | 亚洲精品专区在线观看| 国产精品成人小电影在线观看| 500av导航大全精品| 久久精品国产99国产精偷| 99久久www免费人成精品| 久久精品夜色噜噜亚洲A∨ | 亚洲处破女AV日韩精品| 免费观看四虎精品成人| 刺激无码在线观看精品视频| 久久精品国产精品亚洲下载| 欧美日激情日韩精品| 丰满人妻熟妇乱又仑精品| 日产精品久久久一区二区| 亚洲精品99久久久久中文字幕 | 亚洲精品国产综合久久一线| 国产精品伊人久久伊人电影| 国产A∨国片精品一区二区| 四虎国产精品免费入口| 久久精品国产91久久麻豆自制| 国产精品亚洲精品日韩已满| 国产在线精品免费aaa片| 久久精品毛片免费观看| 无码精品人妻一区二区三区人妻斩| 综合精品欧美日韩国产在线| 婷婷成人国产精品| 亚洲欧美日韩国产精品影院| 一本久久精品一区二区| 亚洲一区精品无码| 亚洲欧洲精品无码AV| 色偷偷88888欧美精品久久久 | 国产视频精品免费视频| 国产精品高清在线观看| 国产系列高清精品第一页| 精品久久久久久久中文字幕 | 欧美精品亚洲精品日韩专区| 亚洲av午夜成人片精品电影|