有誰會知道 а 跟 a 其實是不同的兩個字母呢?
現在電腦上面流通的幾乎都是 unicode,而這篇文章就利用 unicode 把所有文字都編進去的這個功能,做了簡單的 PoC。
小編幾年前跟幾個學弟去分享中文化網址的時候,就有稍微研究了一下 punycode,這是用在 IDN 上面的編碼,只要你打的網址不是一般英數字的話,就會被轉成像 http://xn--pple-43d.com/ 這樣字的形式,所以中文網址也是一樣。
不過 Google Chrome 的 IDN 政策其實沒這麼簡單,所以在 59 版前一樣會顯示 а 跟 a,59 版後就已經修正這個問題了,也避免出現釣魚攻擊出現。
剛剛看了一下 Google Chrome IDN policy 之後覺得蠻有意思的,之後小編也來分享一下好了。
#idn #unicode #punycode #phishing
phishing意思 在 Ha3mrx for github - Superthuiswerk.nl 的推薦與評價
Stars. phishing is the only working method now. ... 第三步:检测出数据库之后,开始获取它里面的表(batch的意思是不用一直yes,直接运行到底) 这时就检测出来了. ... <看更多>
phishing意思 在 【你知道phishing和meme要怎麼用嗎?】... - The News Lens ... 的推薦與評價
但是節慶相聚不喝酒,人生還有什麼意思呢?酒前如果有秋葵、山藥、納豆等等黏乎乎的食物可以吃,不要錯過,它可以保護你的胃壁,延緩酒精發作。 ... <看更多>