会说谎的URL地址,URL加密,网址加密,畸形网址,畸形URL,16进制URl,10进制URL。
我叫URL,即“Uniform Resource Locators”,意思是统一资源定位器。地址栏中的网址就属于我URL的一种表达方式。基本上所有访问网站的朋友都会使用到我,所以我的作用是很大的。也许很多朋友都不知道,我可是很会骗人的。特别是有一群自称黑客的家伙很喜欢让我欺骗你们,趁你们不留心,就让我带你进入植入了木马的网页。所以我今天要大胆的自揭其短,让你们看清我,千万不要被那些黑客利用我把你们给欺骗了。
说谎:URL欺骗的惯用招式
利用我URL骗人的方法有很多种,比如起个具有诱惑性的网站名称或使用易混的字母数字掉包进行银行网络钓鱼,还有漏洞百出的“%30%50”之类的Unicode编码等等。但是利用我骗人最惯用的招式莫过于以下两个:
1.@标志过滤用户名的解析
本来@标志是E-mail地址的用户名与主机的分隔符,但在我URL中同样适用,而且功能如出一辙。HTTP(超文本传输协议)规定了我URL的完整格式是“Http://Name:Password@IP地址或主机名”,其中的“IP地址或主机名”是必填项。@标志与其前面的“Name:Password”,意为“用户名:密码”,属于可选项。也就是说,在我URL中真正起解析作用的网址是从@标志后面开始的,这就是欺骗原理。
举例:某QQ好友发给你一个说是有最新大片免费下载的地址 “Http://www.sohu.com@www.Trojan.com.cn/HuiGeZi_Server.exe”,你敢上去就点吗?的确,一眼看上去是“www.sohu.com”搜狐网站的链接,而实际上这儿的“www.sohu.com”只是个写成搜狐网址形式的用户名(此处的密码为空),因为后面有@标志。而真正链接的网址却是“www.Trojan.com.cn/HuiGeZi_Server.exe”(这儿为了好理解,我杜撰了一个木马网站,其下有“灰鸽子”服务端),只要大家点击就会被种下木马。这个发来的URL地址其实完全等同于“Http:// www.Trojan.com.cn/HuiGeZi_Server.exe”,而与前面的用户名毫无关系,只是迷惑性可就大大提高了。即使没有这个用户名,也完全不影响浏览器对URL的解析。大家要是不信,就在地址栏中随便写上个像是“Http://abcdefg@www.sohu.com/”之类的地址再回车试试,还是照样儿进入搜狐网站。
2.十进制的IP地址
常见的IP地址包括四个字节,一般表示形式为“xxx.xxx.xxx.xxx”(x表示一个十进制数码),例如“61.135.132.12”。因为纯粹的数字IP地址过于抽象、难以记忆,所以采用域名服务DNS来与之对应。大家在浏览器地址栏中输入“Http://www.sohu.com”与“Http://61.135.132.12”的结果完全一样,都是访问搜狐网站,因为61.135.132.12就是搜狐域名http://www.sohu.com/的IP地址。不过,如果再试试“Http://1032291340”的话,结果一定会让许多人吃惊,因为仍然打开了搜狐网站!
为什么一个十进制数“1032291340”等同于一个IP地址“61.135.132.12”呢?其实我刚才已经暗示过大家了,四位点分十进制形式的IP地址“61.135.132.12”代表一组32位二进制数码,如果合在一起再转换成一个十进制数的话,答案就是1032291340。转换方法很简单,就是数制的按权展开:
61*256^3+135*256^2+132*256^1+12*256^0=1023410176+8847360+33792+12=1032291340
(基数为256)
明白了这个道理,大家再回头看看刚才例子中的“www.Trojan.com.cn/HuiGeZi_Server.exe”。如果说这种字母域名还会露出一截狐狸尾巴的话,那么当把它对应的IP地址(假设为“61.135.132.13”)换算成一个十进制数,结果是1032291341,再结合@标志过滤用户的解析,欺骗性就又上了一个台阶——Http://www.sohu.com@1032291341。此时,还会有多少人会怀疑这个URL不是搜狐呢?
相关推荐
原因:由于tomcat的新版本增加了一个新特性,就是严格按照 RFC 3986规范进行访问解析,而 RFC 3986规范定义了Url中只允许包含英文字母(a-zA-Z)、数字(0-9)、-_.~4个特殊字符以及所有保留字符(RFC3986中指定了...
改名功能:可在畸形目录和正常文件夹之间互换,会自动删除文件夹后 的点,以生成新的正常目录! 打开功能:选中你要打开的目录,程序将以 “我的电脑” 的形式,打开所选目录(包括畸形目录) 删除功能:为了安全...
畸形目录修改畸形目录修改畸形目录修改畸形目录修改畸形目录修改畸形目录修改畸形目录修改
本工具可能新建、打开、复制、删除畸形目录(文件夹)。
很好的一款畸形目录管理工具,可以创建畸形目录,也可以删除和修改畸形目录。
Ghost 畸形文件夹管理器 创建 打开 隐藏 压缩 删除 OneKey Ghost 所创建的Ghost..畸形文件夹
专门清理各类畸形文件的常用小工具,绿色免费。 软件采用C++开发,特有算法,查找速度更快,资源消耗更低;彻底帮您删除服务器上的畸形文件,是管理服务器必不可少的工具。
畸形目录创建,改名,属性修改,转正常目录,正常目录转畸形目录。
血管畸形最常发生在颌面部和口腔区域。 尽管已经报道了许多合并静脉石蜡病的血管畸形病例,但是只有很少的报道记录了血栓形成的病例。 我们报道了在左颊区域多处血栓形成的血管畸形的罕见病例。 一名28岁妇女在向...
占地极小,支持正常目录及畸形目录的转换,可以保护您的重要文件不被他人或病毒删除及修改,无毒,非常有用的工具。
批处理删除WINDOWS畸形文件,适合在windows中使用平常方法无法删除时,尝试使用此方法删除
删除Windows XP Windows7中带点文件夹 畸形文件 更快更方便
脑动静脉畸形影像诊断,脑动静脉畸形影像诊断课件,脑动静脉畸形影像诊断PPT
来到上传模块这行name="filelx" value="">可以看到这里为空没有上传格式,我们把它补上,地址也修复顺便利用IIS的畸形文件漏洞上传木马,最终修
文件夹的应用 畸形文件夹 每个人都有自己的秘密,下面教大家建一个简单又能保护自己秘密的文件夹,废话多了,看下面步骤吧!
ghost.畸形文件夹删除工具 有时候GHOST删除不了就用这个软件
mssql注入的高级方法加深盲注,构造畸形的sql语句. 可以搜索匹配关键字来达到查找数据库中的(管理员)表和列
主动脉瓣二叶式畸形护理查房.ppt
GKAQZYZSJNSJ-027 畸形报文安全测试与实战 课程级别 信息安全专业工业互联网安全方向 实验概述 此实验主要内容是掌握了ping of death 的攻击原理和攻击方法。 实验目标 实现ping of death畸形报文攻击 实现Teardrop...
盖伦(Galen)静脉的动脉瘤畸形是一种罕见病,相当于颅内血管畸形的不到1%。 它是一种主要影响新生儿和小孩的疾病。 我们正在报告一名11岁少年,该少年表现出与广泛性惊厥性癫痫发作相关的意识障碍。 颅脑CT扫描...