安能辨我是雌雄?——防不胜防的同形词攻击技术

社区服务
高级搜索
猴岛论坛电脑百科安能辨我是雌雄?——防不胜防的同形词攻击技术
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

安能辨我是雌雄?——防不胜防的同形词攻击技术

楼层直达
happylove11

ZxID:1328382

等级: 上校
态度决定一切

举报 只看楼主 使用道具 楼主   发表于: 2009-04-27 0
— 本帖被 再见喜雨。 执行锁定操作(2009-05-01) —
文章来源:康凯 51CTO.com
【51CTO.com独家特稿】攻击者为了达到攻击目的,他们在网络链接方面可谓下足了功夫:为了诱使用户单击链接,想方设法让这些链接看上去一点问题都没有,然而,只要用户一点击就被带进阴沟里——恶意软件站点或者钓鱼站点。为此,他们想到了把原装URL中的英文字符替换为其它语言集(例如古代斯拉夫语)中的同形字符,这样,这些URL的外观在浏览器中根本看不出有什么变化——这就是本文所要介绍的同形词攻击技术。
虽然这不是一种新颖的攻击手法,但是可以肯定的是,到目前为止大部分web用户对它还是非常陌生的,甚至一些安全专业人员也是如此。 正是由于这个原因,所以本文将通过一种通俗易懂的方式来向广大读者介绍同形词攻击技术到底是怎么回事。
为了让读者对同形词攻击有一个直观的认识,下面他们用一个简单的示例来进行演示。例如,您能说出а和a的区别在哪里吗?第一字母是古代斯拉夫语的小写字母а,第二个字母是拉丁文小写字母a。在浏览器中,它们看上去一模一样,但实际上它们是不同的两个字符。小写字母a只是众多可被用于这种攻击类型的字符之一。
现在,请您仔细观察下面的两个URL,您能从外观上看出有什么区别吗?
www.paypal.com

www.pаypal.com
它们看上去是不是像是从一个模子里刻出来的,即便您将它们粘贴到地址栏的话,它们看上去也极为相似。但是,按回车键后,它们却将您带到两个截然不同的站点,一个去往PayPal,如下所示:
 
而另一个则去往展示这种攻击而设的一个页面,如下所示:
 
下面再给出两个人眼很难区分的两个URL范例,尽管看上去一样,但是把它们复制进浏览器的地址栏:
www.securityninja.co.uk/blog

www.ѕеcurityninјa.co.uk/blog
第二个URL里的三个字符已被替换,下面我们把URL中古代斯拉夫语的字母e和j的值用unicode值的形式显示出来:
www.0×04550x0435curitynin0×0458a.co.uk/blog
上面的例子足以证明,单击一个看上去正确无误的链接也具有非常大的潜在危险,更可怕的是,如果这种攻击手法与其他攻击相结合的话,那就更危险了。
本帖de评分: 1 条评分 DB +5
DB+5

^_^  辛苦了。

旧人不在空城乱

ZxID:2174363

等级: 上将
配偶: 空岚歌°
                                              ..

举报 只看该作者 沙发   发表于: 2009-04-27 0
深奥...不懂.
再见喜雨。

ZxID:1480534

等级: 元老

举报 只看该作者 板凳   发表于: 2009-04-28 0
了解咯。谢谢

流浪小麦

ZxID:2044149

等级: 大校

举报 只看该作者 地板   发表于: 2009-04-30 0
这样的都可以- - 那钓鱼网站不就···
« 返回列表
发帖 回复