当前位置:首页钓鱼网站惊现网页“自定义字体”躲避安全检查 举报文章

钓鱼网站惊现网页“自定义字体”躲避安全检查

作者:admin    来源:用户投稿    时间:2019.1.22   

小道消息:网络开始出现一种新的钓鱼网页技术,从2018年年中开始在外网露出苗头。主要利用自定义Web字体向用户展现看起来正常文本、实际上源码却都是无规律乱码的钓鱼网页,并以此躲避安全检查。

这是在网络钓鱼工具包被发现的,采用一种新技术混淆伪造页面源代码。而源代码中包含了特殊编码的显示文本,把网页明文复制粘贴到文本中还会产生编码文本。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第1张

此外,钓鱼攻击者只使用两种字体,“woff”和“woff2”;并通过base64编码隐藏起来。这种钓鱼登陆后利用自定义web字体文件,使浏览器呈现密文为明文。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第2张

其带来一个大大坑就是,即使安全人员看到钓鱼网页源代码时,发现只是大量无意义乱码 ,很难迅速搞懂网页做什么用的;当用户用浏览器进入,看到的是一个正常毫无异样却虚假的登录页面。

虽然网上有很多网页源代码混淆技术,但这种使用网页自定义字体技术还是独一无二、首例的。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:钓鱼  网站  网页  自定  自定义  定义  字体  躲避  安全  安全检查  
  • 相关搜索
图片推荐
    产品或服务不是做给你自己是给用户的

    产品或服务不是做给你自己是给用户的

    前几天和几个朋友在外面玩,随便在大街上逛逛,突然看到了现在城市街道上都有的风景,就是宣传中国梦的一些户外广告,我相信这些广告不止我所在的城市有,我相信很多城市都有,所谓响应上级号召以及传播正能量吧。我
    wordpress利用WP Super Cache开启缓存的好处

    wordpress利用WP Super Cache开启缓存的好处

    最近,在网站访问记录中经常能看到一种现象:同一个IP在短时间内有大量访问,比如说某IP每分钟打开主页上百次。还有一种暴力猜解后台密码的,一下午访问几万次,访问的URL都是wp-login.php。  
    要学会冷静面对网站被黑

    要学会冷静面对网站被黑

    在这个水深火热的互联网战场上,很多站长都遇到同行业的恶意攻击,黑客入侵等等安全性受到威胁的问题吧。小编当然也不例外,做优化两年多,间间断断的也与黑客斗争了两年多,从最初的手无足策到现在的淡然处之,就让
    十多年创业和投资心得 蔡文胜口中的创业ABC

    十多年创业和投资心得 蔡文胜口中的创业ABC

    本文来自动点科技:  在9月1日腾讯开放平台举办的中国互联网创新创业大赛上海公开课上,蔡文胜分享了他十多年创业和投资心得。  如何做产品  创业,一开始想好了要创业,就要先定位,你创业的方向是什么,或
    主打“萌萌哒”表情的Line 这次终于要上市了

    主打“萌萌哒”表情的Line 这次终于要上市了

    摘要:令Line快速走红的却是独特的聊天表情贴图,其中Line官方设计可爱且特色鲜明的布朗熊、可妮兔、馒头人和詹姆士饱受好评。根据IPO文件显示,这些风靡全球的聊天表情为其公司贡献了2.68亿美元,占
    中国移动公布最新用户数!联通电信看哭

    中国移动公布最新用户数!联通电信看哭

    继中国联通、中国电信之后,中国移动今天也公布了2015年5月份的运营数据。数据显示,中国移动5月净增用户数37.3万,用户总数达8.16335亿。  其中,4G用户净增1718.8万,4G总用户超1.
    微商玩朋友圈“淘宝客” 直销员避谈返点

    微商玩朋友圈“淘宝客” 直销员避谈返点

    【亿邦动力网讯】12月11日消息,淘宝客模式正在越来越多地被复制到微信电商生态中。亿邦动力网注意到,包括平台商、品牌商、微信第三方服务商在内的多种角色都在尝试通过朋友圈推广奖励的方式来为微信店铺导流。
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面