我剛剛收到一封垃圾郵件,其超鏈接被軟連字符遮擋。由於我實際上並不想單擊鏈接,因此軟連字符如何創建URL混淆?軟連字符如何模糊網址?
例如,如何使用軟連字符來混淆http://www.google.com/?
我剛剛收到一封垃圾郵件,其超鏈接被軟連字符遮擋。由於我實際上並不想單擊鏈接,因此軟連字符如何創建URL混淆?軟連字符如何模糊網址?
例如,如何使用軟連字符來混淆http://www.google.com/?
賽門鐵克有一整個網頁:http://www.symantec.com/connect/blogs/soft-hyphen-new-url-obfuscation-technique但我無法測試它,因爲Chrome和IE 9.0顯示它們。訣竅是
­
現在看看這個:
http://www.my­site.com;
在DNS是www.my(軟hypens)site.com,但用戶很http://www.mysite.com(看源這回應如果你可以使用edit
鏈接)
好吧,明白了。軟連字符可以位於源HTML中,但完全不出現在渲染頁面中。因此監視列表上的文本字符串(如您的示例中的mysite.com)在HTML中被編寫爲我的 site.com,因此繞過了過濾器。 –
@henryyun是的,這樣的事情。 – xanatos
你不能觀看html或觀看原始信息嗎? – xanatos