当前位置:首页钓鱼网站惊现网页“自定义字体”躲避安全检查 举报文章

钓鱼网站惊现网页“自定义字体”躲避安全检查

作者:admin    来源:用户投稿    时间:2019.1.22   

小道消息:网络开始出现一种新的钓鱼网页技术,从2018年年中开始在外网露出苗头。主要利用自定义Web字体向用户展现看起来正常文本、实际上源码却都是无规律乱码的钓鱼网页,并以此躲避安全检查。

这是在网络钓鱼工具包被发现的,采用一种新技术混淆伪造页面源代码。而源代码中包含了特殊编码的显示文本,把网页明文复制粘贴到文本中还会产生编码文本。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第1张

此外,钓鱼攻击者只使用两种字体,“woff”和“woff2”;并通过base64编码隐藏起来。这种钓鱼登陆后利用自定义web字体文件,使浏览器呈现密文为明文。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第2张

其带来一个大大坑就是,即使安全人员看到钓鱼网页源代码时,发现只是大量无意义乱码 ,很难迅速搞懂网页做什么用的;当用户用浏览器进入,看到的是一个正常毫无异样却虚假的登录页面。

虽然网上有很多网页源代码混淆技术,但这种使用网页自定义字体技术还是独一无二、首例的。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:钓鱼  网站  网页  自定  自定义  定义  字体  躲避  安全  安全检查  
  • 相关搜索
图片推荐
    中小企业应该如何自行去做seo优化

    中小企业应该如何自行去做seo优化

    随着2016年魏则西事件的爆发,百度竞价排名已经处于水深火热之中,这一事件也恰恰将另外一种网络营销方式seo优化推到了另外一个销售顶峰当中。但是我们知道很多网络营销公司在seo优化的收费方面是很高的,
    小议SEO的数据分析I-开头&收录部分

    小议SEO的数据分析I-开头&收录部分

    SEO要数据化,目前在国平和光年论坛的推动下,已经有不少朋友开始开始认识到SEO数据分析的重要性。其实SEO的数据分析,并不是什么时髦新概念了,很早开始,就有一批专家们提倡,我们要分析数据,分析对手来
    内容营销有“金线”吗?

    内容营销有“金线”吗?

    (一)  首席内容官第二堂进化实验课结束后,一个实验同学说他觉得内容营销或者内容本身有金线,金线之上,价值连城,金线以下,一文不值。然后又说,因为能做出金线以上的人少之又少,所以首席内容官弥足珍贵,也
    王自如怒批同行媒体 对测评没有一点敬畏之心

    王自如怒批同行媒体 对测评没有一点敬畏之心

    【TechWeb报道】王自如在重新出山后可谓是一点都不低调,不管是从评测产品的速度来看还是评测时的言辞都已经与以往不同了,这不就在最新的乐视超级手机1与1Pro的视频评测中,就对同行媒体进行了一次炮轰
    主机侦探:还在为选择仿牌服务器发愁吗?

    主机侦探:还在为选择仿牌服务器发愁吗?

    外贸仿牌最近比较火,SEO也开始盯上了这个商机,对于现在这样一个环境来说是非常容易的。如果换作是以前,大多数人连仿牌这个字眼提都不敢提,而今,不仅老板做仿牌,现在就连他的下手也开始学会做仿牌了!  相
    新时代下:腾讯平台的网络营销模式

    新时代下:腾讯平台的网络营销模式

    新时代下:网络营销要如何跟进时代脚步  网络营销已经不再是新颖的方式,在中国人的思维下,只要有新颖的平台出现,都会被频繁利用到极致,直到变成垃圾的废气的资源为止。但这又是个新时代,需要跟随着互联网发展
    小米电视淘宝数据销量第一 海信不满引发口水战

    小米电视淘宝数据销量第一 海信不满引发口水战

    5月12日,小米在近30天淘宝电视品牌出货排行榜的数据排行中排名第一,榜单显示小米、乐视、海信位列榜单前三名。随后小米电视微博进行了转发了此文章,此举引起传统电视厂商海信的不满,发文进行炮轰。  小米
    实例分享:网站节日专题应该要注意5大要领

    实例分享:网站节日专题应该要注意5大要领

    一个认真运营的网站,除了常规的页面以外,一般都会设置很多专题,包括节日类、事件类、活动类等等。每种专题所需表达的东西不一样,结构和内容的表现上也千差万别。今天代明博客来聊聊网站节日专题应该怎么做。  
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面