精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

眼見不一定為實:蘋果Safari瀏覽器曝URL欺詐漏洞

責任編輯:editor005

作者:fber

2015-05-20 21:46:01

摘自:FreeBuf

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。例如,當用戶在瀏覽deusen.co.uk網站內容時,瀏覽器地址欄中顯示的卻是dailymail.co.uk地址。

蘋果Safari瀏覽器曝出一個可被攻擊者用作釣魚攻擊的新漏洞——當用戶以為打開某個網站時,其實在訪問另一個網址。例如,當用戶在瀏覽deusen.co.uk網站內容時,瀏覽器地址欄中顯示的卻是dailymail.co.uk地址。

眼見不一定為實:蘋果Safari瀏覽器曝URL欺詐漏洞

漏洞利用

研究團隊Deusen演示了這個網址欺詐漏洞會如何被黑客用來欺騙用戶,讓用戶以為他們訪問的是正規的網站。盡管研究人員提供的POC不是很完美,但也足以修復這一問題。

iPad air 2中的Safari瀏覽器:

iPad air 2 Google chrome瀏覽器:

原理分析

通過快速分析Deusen團隊的演示頁面,我們發現,演示頁面似乎強制Safari用戶訪問每日郵報的URL,你可以在瀏覽器UI這里看出來。這段腳本會在頁面加載完畢之前加載另外一個URL。

腳本如下:

<script>

function f()

{ location="dailymail.co.uk/home/index.htm…"+Math.random(); }

setInterval("f()",10);

</script>

在瀏覽器找到真正的網頁之前,利用setInterval()函數網頁會每10毫秒重新加載一次,直至找到真正的網頁。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 福泉市| 化隆| 南雄市| 平和县| 宜良县| 新乡市| 清镇市| 玉龙| 红安县| 南充市| 甘孜| 东丽区| 门源| 甘肃省| 沙坪坝区| 德阳市| 新津县| 定南县| 香港| 万全县| 齐齐哈尔市| 乌海市| 洪江市| 津市市| 互助| 辽阳市| 凌源市| 漯河市| 天全县| 泸水县| 西安市| 贵定县| 章丘市| 宁远县| 和硕县| 梧州市| 二手房| 南平市| 德兴市| 古蔺县| 廉江市|