当前位置:首页钓鱼网站惊现网页“自定义字体”躲避安全检查 举报文章

钓鱼网站惊现网页“自定义字体”躲避安全检查

作者:admin    来源:用户投稿    时间:2019.1.22   

小道消息:网络开始出现一种新的钓鱼网页技术,从2018年年中开始在外网露出苗头。主要利用自定义Web字体向用户展现看起来正常文本、实际上源码却都是无规律乱码的钓鱼网页,并以此躲避安全检查。

这是在网络钓鱼工具包被发现的,采用一种新技术混淆伪造页面源代码。而源代码中包含了特殊编码的显示文本,把网页明文复制粘贴到文本中还会产生编码文本。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第1张

此外,钓鱼攻击者只使用两种字体,“woff”和“woff2”;并通过base64编码隐藏起来。这种钓鱼登陆后利用自定义web字体文件,使浏览器呈现密文为明文。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第2张

其带来一个大大坑就是,即使安全人员看到钓鱼网页源代码时,发现只是大量无意义乱码 ,很难迅速搞懂网页做什么用的;当用户用浏览器进入,看到的是一个正常毫无异样却虚假的登录页面。

虽然网上有很多网页源代码混淆技术,但这种使用网页自定义字体技术还是独一无二、首例的。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:钓鱼  网站  网页  自定  自定义  定义  字体  躲避  安全  安全检查  
  • 相关搜索
图片推荐
    创业者请注意百度轻应用的机会

    创业者请注意百度轻应用的机会

    这次百度2013的发布会主要是在讲百度的最新产品轻应用,我总结了下百度的轻应用拥有四大特色。  1,智能检索,可以从搜索的长尾关键词中挖掘到你的应用。  2,无需安装,马上使用。  3,完全不亚于Na
    针对互联网支付的“网联”正酝酿面世 功能与银联相似

    针对互联网支付的“网联”正酝酿面世 功能与银联相似

    网联要来了!最近关于中国支付清算协会即将成立非银行支付机构网络支付清算平台的消息引起了业界关注,而这个平台在功能上与银联十分相似,因而也被业界称之为网联。昨日,北京晨报记者从多方证实了此事。有知情人士
    跨境电商EDM营销5大建议:如何不上黑名单

    跨境电商EDM营销5大建议:如何不上黑名单

    12月18日消息,电子商务营销服务商Smartfocus中国区总经理杨波表示,由于风俗文化、消费习惯、经济发展水平等方面的不同,跨境电商邮件营销与国内电商相比存在很大差异。针对跨境电商企业的邮件营销,
    飞牛商城启用二级域名mall.feiniu.com上线

    飞牛商城启用二级域名mall.feiniu.com上线

    易名中国(eName.cn)6月10日讯,在试运营两个月后,昨日,大润发旗下电商飞牛网正式推出了区别自营品类的平台商城飞牛商城,启用二级域名mall.feiniu.com。    图:飞牛网官网  目
    闪购电商大潮退去 Gilt再度发力恐无风可借

    闪购电商大潮退去 Gilt再度发力恐无风可借

    [摘要]通过限时抢购高端服装的闪购活动铸就一家大型、可盈利电商企业的商业模式已经行不通了,这也是Gilt以及其他闪购网站所面临的残酷现实。  Re/code中文站 3月17日报道  上月,美国闪购网站
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面