时间:2021-05-23
搜狗、360、遨游还有世纪之窗等几个浏览器都是差不多的!
当初软件开发是基于IE6的内核系统的。
现今IE6早就已经更新
现在在IE6中打开http://@jb51.net回显“语法错误”信息
过滤了"@"字符
但是现在搜狗、360、遨游还有世纪之窗等浏览器均不出现回显错误
而是直接跳转至地址http://jb51.net
假设某论坛支持HTML代码
则发帖内容为:<a href="https://mybank.icbc.com.cn/icbc/perbank/regtip.jsp@.cn/">http://.cn/</a>
那么如果用户使用的是上述几个浏览器之一,看到的信息是http://.cn
但是点击进入的实际地址却是(如果是钓鱼地址呢……)
漏洞证明:
假设某论坛支持HTML代码
则发帖内容为:<a href="https://mybank.icbc.com.cn/icbc/perbank/regtip.jsp@.cn/">http://.cn/</a>
那么如果用户使用的是上述几个浏览器之一,看到的信息是http://.cn
但是点击进入的实际地址却是(如果是钓鱼地址呢……)
修复方案:
直接过滤掉。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
一些钓鱼网站也活跃出来,诱导用户登录或注册,以窃取用户账号信息。对于很多小白朋友来说,可能还不知道钓鱼网站是什么,下面教大家2种如何识别钓鱼网站方法。钓鱼网
纯CSS实现的DIV悬浮效果(固定位置),兼容常用的浏览器:IE8、360、FireFox、Chrome、Safari、Opera、傲游、搜狗、世界之窗等。效果
有道云笔记如何保存网页有道笔记保存页面教程网页剪报功能支持哪些浏览器?IE,360安全,Firefox,Chrome,搜狗,遨游等主流浏览器。不能收藏网页,原因
中国反钓鱼网站同盟秘书处相关负责人以为,钓鱼网站的“热门效应”非常显著,如近期跟着“中国好声音”的热播,部门不法分子便假借节目组的名义制作钓鱼网站骗取用户信息,
记者昨天从中国反钓鱼网站联盟秘书处了解到,10月份,联盟认定并处番禺网站建设理钓鱼网站2763个,同比暴增85%。联盟提醒,团购类等热点网站的钓番禺网站建设鱼风