| Domain Phishing with Unicode String |
| Domain Phishing with Unicode String | ||
| 作者:YesHack.… 文章来源:YesHack.Com 更新时间:2008-12-2 8:20:49 【字体:小 大】 | ||
大风起兮云飞扬 Unicode String 用来钓鱼还是有搞头的。 之前在nuke的blog上曾经写过俄文字符的 e 用来做url欺骗,不过nuke也只提出了一个猜想,因为这样的字符可能注册域名通不过。 详细可见: 今天看到老外也在blog上提到了这种思路,我想一种新的钓鱼方式可能会兴起。 我们知道比较老的钓鱼方式是注册一个类似的域名比如 http://www.1bm.com 来钓鱼,中间的1bm 是 数字 “1”,而不是字母 "i" 但是如果从欺骗性来说,一些非英文字母里的拉丁字符,可能会更具有视觉效果。 比如下面这个网站:
看下他指向的link地址,居然是 http://www.xn--mazon-3ve.com 在RFC3492 中有定义。 punycode 是出于扩展域名中的字符而撰写的。 原来域名中只允许ascii码,经过punycode 编码后,可以使用很多的unicode字符了。 浏览器默认会进行解码。 下面这个工具可以在线解码 http://mct.verisign-grs.com/index.shtml
http://www.xn--mazon-3ve.com http://www.аmazon.com
|
||
|
||
| 文章录入:YesHack 责任编辑:YesHack.Com | ||
您现在的位置: