始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

利用第三方浏览器漏洞钓鱼(1)

发布时间:  2012/7/7 11:30:09
 现在各种各样的浏览器导出不穷,然而都是建立在IE内核基础上的,而且在安全方面,这些"扩展"版本浏览器远比IE差了许多,很可能IE正常访问的页面,被这些第三方浏览器一访问,就立刻被木马感染中招。因此,被多攻击者都会利用第三方浏览器的漏洞进行跨站挂马攻击。

 "继承"的危险--第三方浏览器漏洞原因

很多人都不喜欢用IE浏览器,觉得IE浏览器不安全,功能也不够强大。而可供选择第三方浏览器非常多,比如Maxthon、世界之窗、Thooe等。这些浏览器提供了丰富的浏览功能,并且宣称对增强了安全性,增强了隐私浏览之类的功能。

其实这些第三方浏览器,都是建立在IE内核上的,在IE内核的基础上进行开发的。但是由于在使用IE内核接口进行开发时,由于IE内核本身存在着一些漏洞,因此这些浏览器也继承了IE内核的漏洞。到后期IE进行内核漏洞修补时,这些第三方浏览器使用的还是旧的IE内核,因此一些在IE中被修复了的旧漏洞,却在第三方浏览器中存在着,导致了第三方浏览器漏洞的产生!

由于"继承"特性造成的漏洞非常多,可能会造成第三方浏览器的用户被挂马、钓鱼欺骗等,这里先来看一个小漏洞。

在以前的IE中存在着一个"@"漏洞,常常被用来进行网络钓鱼欺骗,不过现在IE已经补上了这个漏洞,可是各种第三方浏览器中却还存在着这个古老的漏洞。

首先,打开IE浏览器,输入访问如下的网址:

http://www.baidu.com@www.qq.com/

可以看到IE返回了错误的信息(图1),提示无法访问"www.baidu.com@www.qq.com"这个域名,说明"@"符号是被当作了域名中的一个字符。

图1

图1

再打开世界之窗浏览器(图129)、Maxthon(图130)等,同样访问上面的网址,可以看到返回了正常的QQ腾讯网页页面。不过这个页面的域名链接地址是"@"之后的内容,也就是说,"@"符号被当成了一个分隔符,之前的百度域名字符被忽略了,仅保留了"@"后面的内容。


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1-20183354
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 网络版权侵权举报电话:0371-60135995
  • 警情提示:注意防范电信网络诈骗
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师  B1-20183354   京公网安备41019702002023号 
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线