今天看啥  ›  专栏  ›  网安探险家

社会工程学 | 利用.zip域名钓鱼攻击新型技术手法

网安探险家  · 公众号  ·  · 2023-05-31 12:13
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!本文探讨了一种钓鱼技术:使用 .zip 域名,并在浏览器中模拟文件存档软件;原文地址:https://mrd0x.com/file-archiver-in-the-browser/0x00 简介上周谷歌发布了几个新的顶级域名(TLD),其中包括.dad、.phd、.mov和.zip。自发布以来,多个安全社区都开始讨论这些顶级域名所带来的影响,其主要原因是.mov和.zip会被误认为是文件扩展名。当然,这篇文章的目的,并不是要表达我对这个话题的看法,相反,我将 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照