百度和360大战以后,临时决策,遗留下的钓鱼风险问题

是不是漏洞,关键看利用的价值,这个问题一直存在,只是没人关注而已。别介意时间问题,这个是技巧。所以,给人玩烂了,才公布出来了。
互联网的的人士应该都知道百度和360大战,不知道去百度, 百度晚上临时决策,修改了页面的输出和链接加密。
于是遗留下的钓鱼风险问题。已 搜索“混世魔王”为例,输出的链接,只显示前面的21个字母的URL。

而且要点击这个链接的时候,是
http://www.baidu.com/link?url=rBiHXtUaIk-m8bNz3fUiG6RSHNGKlwv-WZWi2iqAjUFdqmxGr2WYt9MhQaVaBVhk
于是,可以被黑产钓鱼链接利用。
我们可以做一个,indexitems.taobao.com-action.com 的钓鱼网站
百度只输出 21个字母的URL,会给百度过滤成为 indexitems.taobao.com
而在点击链接中看不到。很容易欺骗用户点击。欺骗点击以后,
接来你懂的,手法不透露了。免得各种,假机票,假银行,各种钓鱼泛滥。

没有评论:

发表评论

Follow Us

FOLLOW US

Blog Archive

Comments

Blogger 提供支持.

Search This Blog

Tags

header ads