阅读:2838回复:14
给大家介绍一个假的苹果网站,能肉眼看出来算我输!
这个漏洞大部分浏览器都已经修复了
![]() 原文地址:http://www.leiphone.com/news/201704/NyHGnviIh1lMKUCX.html Chrome、火狐以及 Opera三款浏览器中招 |
|
最新喜欢:![]() |
1楼#
发布于:2017-04-19 16:15
无法辨识。
|
|
2楼#
发布于:2017-04-19 16:41
完美伪装???逗我呢???
这分明就是未验证所有人的HTTPS(另见中间人攻击) |
|
3楼#
发布于:2017-04-19 17:18
|
|
4楼#
发布于:2017-04-19 21:10
network.IDN_show_punycode 已经改 true
没压力 |
|
|
5楼#
发布于:2017-04-19 22:23
挺有趣的,装一个字库小点的字体或许可以分辨了
|
|
6楼#
发布于:2017-04-20 23:21
我不知道改了哪里,我打开的时候地址栏是这样的(然而我的network.IDN_show_punycode是false)
![]() 鼠标移上去才显示 https://www.аррӏе.com/ 不过作为字体迷一眼还是发现l是有问题的,至于a是没发现 |
|
|
7楼#
发布于:2017-04-21 21:01
图片:1.png ![]() chrome和fx的地址栏字体不一样…… 显然只要浏览器还支持国际化域名,这种钓鱼方法在客户端就只能通过识别证书验证者来区分,对于广大认知仅限于“地址栏左边有个绿锁才是真货”的普通用户来说,只能靠防钓鱼数据库的及时更新了…… 雷锋网编辑亲测,目前大部分国产浏览器是不存在该问题的,这是个令人欣喜的消息。因为功能太烂而逃过一劫,真是…… 图片:moren_hashiqi_org.png ![]() 话说这个国际化域名现在什么情况,说是标准化了,但是好像几年前起就没声音了,实际上也基本上没遇见过,除了被运营商劫持的时候偶尔会跳转到xn--开头的网址…… |
|
|
8楼#
发布于:2017-04-28 07:22
|
|
9楼#
发布于:2017-04-28 18:16
烈之斩:Chrome好像没这个问题啊?已经修复了 |
|
10楼#
发布于:2017-04-28 18:57
一个想法
图片:2.png ![]() |
|
|
11楼#
发布于:2017-04-28 19:07
|
|
12楼#
发布于:2017-04-29 00:41
|
|
|
13楼#
发布于:2017-04-29 01:36
|
|
14楼#
发布于:2017-04-29 11:08
|
|
|