当前位置:首页钓鱼网站惊现网页“自定义字体”躲避安全检查 举报文章

钓鱼网站惊现网页“自定义字体”躲避安全检查

作者:admin    来源:用户投稿    时间:2019.1.22   

小道消息:网络开始出现一种新的钓鱼网页技术,从2018年年中开始在外网露出苗头。主要利用自定义Web字体向用户展现看起来正常文本、实际上源码却都是无规律乱码的钓鱼网页,并以此躲避安全检查。

这是在网络钓鱼工具包被发现的,采用一种新技术混淆伪造页面源代码。而源代码中包含了特殊编码的显示文本,把网页明文复制粘贴到文本中还会产生编码文本。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第1张

此外,钓鱼攻击者只使用两种字体,“woff”和“woff2”;并通过base64编码隐藏起来。这种钓鱼登陆后利用自定义web字体文件,使浏览器呈现密文为明文。

钓鱼网站惊现网页“自定义字体”躲避安全检查 审查 网站安全 微新闻 第2张

其带来一个大大坑就是,即使安全人员看到钓鱼网页源代码时,发现只是大量无意义乱码 ,很难迅速搞懂网页做什么用的;当用户用浏览器进入,看到的是一个正常毫无异样却虚假的登录页面。

虽然网上有很多网页源代码混淆技术,但这种使用网页自定义字体技术还是独一无二、首例的。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:钓鱼  网站  网页  自定  自定义  定义  字体  躲避  安全  安全检查  
  • 相关搜索
图片推荐
    如何通过微信引流让天猫店新品单日销售8000单?

    如何通过微信引流让天猫店新品单日销售8000单?

    前言:  微信越来越火,试水的企业也越来越多,但大多数以电商为核心业务的企业,试水微信公众号 效果都不怎么滴,为啥了?说都是这么说的,大家都知道汇总收集那些跟你行业产品相关的内容(视频,图文等等),比
    阿里云ecs云服务器建立wordpress个人博客教程

    阿里云ecs云服务器建立wordpress个人博客教程

    最近流行自媒体,许多朋友也都想建立一个wordpress博客。建立个人博客我们一般都用虚拟主机的多,毕竟便宜,国外的也不需要备案。但是,如果想要长久做下去,博客速度快一些的,我还是建议大家用阿里云的e
    雷军:小米希望把100个硬件行业搅和起来

    雷军:小米希望把100个硬件行业搅和起来

    虎嗅注:本文来自《21世纪经济报道》对小米雷军的专访。  《21世纪》:小米有很多面,在您看来,小米究竟是一家什么样的企业?  雷军:我们已不在意大家说我们是什么企业了,是一家好企业最重要。如果非要说
    从93阅兵到创作者大会,今日头条的平台梦想

    从93阅兵到创作者大会,今日头条的平台梦想

    9月4日晚,今日头条作为阅兵报道中的新媒体典型代表,与微博和微信一起登上了当晚的新闻联播。  这家年轻的技术公司的官方微博第一时间发布了这条喜讯。对于任何一家企业来说,登上央视的新闻联播,无疑都有着重
    电商为什么要刷单?

    电商为什么要刷单?

    这是目前为止最深度剖析电商刷单的文章,全文很长接近5000字,但字字真理,电商人一定要看完  关于刷单。  卖家用语:刷单  社会用语:炒信  注释:店家付款请人假扮顾客,用以假乱真的购物方式提高网店
    移动网站SEO优化策略和优化要点

    移动网站SEO优化策略和优化要点

    很多站长都在纠结移动网站SEO如何做,怎么样才能把移动端网站关键词优化到首页。其实,站长们无需过多担心,其实PC端网站跟移动站点还是有很多互通。下面,濮阳网站建设重点说说移动站点SEO优化策略,以及移
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面