站長資訊網
        最全最豐富的資訊網站

        釣魚網站驚現網頁“自定義字體”躲避安全檢查

        小道消息: 網絡開始出現一種新的釣魚網頁技術,從2018年年中開始在外網露出苗頭。主要利用自定義Web字體向用戶展現看起來正常文本、實際上源碼卻都是無規律亂碼的釣魚網頁,并以此躲避安全檢查。

        這是在網絡釣魚工具包被發現的,采用一種新技術混淆偽造頁面源代碼。而源代碼中包含了特殊編碼的顯示文本,把網頁明文復制粘貼到文本中還會產生編碼文本。

        釣魚網站驚現網頁“自定義字體”躲避安全檢查

        此外,釣魚攻擊者只使用兩種字體,“woff”和“woff2”;并通過base64編碼隱藏起來。這種釣魚登陸后利用自定義web字體文件,使瀏覽器呈現密文為明文。

        釣魚網站驚現網頁“自定義字體”躲避安全檢查

        其帶來一個大大坑就是,即使安全人員看到釣魚網頁源代碼時,發現只是大量無意義亂碼 ,很難迅速搞懂網頁做什么用的;當用戶用瀏覽器進入,看到的是一個正常毫無異樣卻虛假的登錄頁面。

        雖然網上有很多網頁源代碼混淆技術,但這種使用網頁自定義字體技術還是獨一無二、首例的。

        來源出處:盧松松博客

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 无码国产精品一区二区免费模式| 国产乱子伦精品无码码专区| 精品福利一区二区三区免费视频| 国产午夜精品久久久久九九电影| 国产精品免费大片| 无码国产亚洲日韩国精品视频一区二区三区 | 精品无码综合一区| 99久re热视频这里只有精品6| 国产精品无码av在线播放| 亚洲日韩精品A∨片无码| 国产精品香蕉在线观看| 97精品国产高清自在线看超| 国产精品一二区| 国产精品成人在线| 999国内精品永久免费观看| 中文字幕九七精品乱码| 久久狠狠一本精品综合网| 国内精品久久久久影院网站| 91精品视频观看| 欧美亚洲精品在线| 国产精品99久久精品| 国内精品久久久久久99蜜桃| 亚洲精品成人网站在线观看 | 宅男在线国产精品无码| 婷婷国产成人精品一区二| 国产在线精品一区二区三区不卡| 在线观看91精品国产入口| 91探花国产综合在线精品| 欧美精品亚洲精品日韩专区va| 成人区精品一区二区不卡| 国产精品免费福利久久| 国产成人精品999在线观看| 99久久人妻无码精品系列蜜桃| 国产精品人成在线播放新网站 | 日韩精品久久久肉伦网站| 亚洲国产另类久久久精品| av国内精品久久久久影院| 国产乱码精品一品二品| 欧美精品黑人粗大免费| 国产亚洲精品精华液| 国产欧美久久久精品|