倍可親

回復: 1
列印 上一主題 下一主題

看清楚了再點擊,對URL欺騙說不

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2006-8-31 09:12 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
URL欺騙一般有何表現形式,該如何防範?

  最簡單的URL欺騙就是註冊一個與用戶熟悉的域名相近的域名。像之前有人冒沖網上銀行就屬於典型的URL欺騙,這種方法雖然顯得沒有多少技術含量卻很有效。因為用戶在點擊某個鏈接后,一般是不會核對URL是否真實。

  URL並不能和域名安全划等號,也就是說URL不是我們常說的這麼簡單。在某種意義上來說,http://www.techtarget.com.cn/只是URL的一部分,雖然後面的那部分對於用戶瀏覽來說不是必須的,但它也卻是URL欺騙的關鍵。  

  一個完整的URL由兩部分組成,舉個例子:「http://www.techtarget.com.cn@www.56.bz」,這裡真正會被瀏覽器接受的是@後面的其他網站,而之前的那部分並不是當作網路地址使用。

  如果將網頁上的某些文字或圖片鏈接到這樣的URL,相信用戶也很難一下看出有何不妥。

  還有一個方法,如果和上面的方法混用,那欺騙就更具迷惑性。每個域名都有對應的IP,之間的解析由於大多由DNS來完成,因此用戶不必去記住那一長串IP地址。實際上這組IP地址就是一組二近制代碼,如果換算成十進位與原來的相比就面目全非了。再利用之前的方法,便將黑客的網站隱藏了起來。

  其實URL欺騙方法不止這些,防範起來並不是沒有頭緒。在訪問敏感的網站,比如網上銀行、電子商務網站時,先確認網址的是否完全正確。再就是不去點那些可疑網站和來路不明電子郵件中的鏈接地址。如果有能力的用戶,還可以注意某些極有誘惑力的文字或廣告,在源代碼中的鏈接地址是不是設有陷阱。總之要防範URL欺騙要從提高自身的警惕做起。

1

主題

20

帖子

5

積分

註冊會員

小留學生(一級)

Rank: 1

積分
5
沙發
愛神之心 發表於 2006-8-31 14:44 | 只看該作者
謝謝提供
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-23 13:03

快速回復 返回頂部 返回列表