hu1y40's blog

钓鱼
渗透测试

钓鱼手法

钓鱼手法 0x01 浏览器 1.1 URL 1.1.1 依靠U+2044 (⁄) 和 U+2215 (∕)和@ 原理: https://与@之间的所有内容都会被视为用户信息。 如果访问 https://google.com/search@bing.com 会是google。 将其中的U+002F (/)换成U+2044 (⁄) 和 U+2215 (∕) https://google.com∕gmail∕inbox@bing.com 会是bing.com。可以使用.zip TLD(顶级域名)钓鱼。 实践: 笔者没做到…

2023年10月7日 1条评论 1652点热度 0人点赞 hu1y40 阅读全文

近期文章

  • 加密算法
  • 2023年度总结
  • RTSPServer StackOverflow Vulnerability
  • FUZZ 总览篇
  • MP4Box 无限循环漏洞

近期评论

  1. EALSEN 发表在 CVE-2023-40477 Winrar RCE漏洞分析
  2. hu1y40 发表在 钓鱼手法
  3. hu1y40 发表在 Cobalt Strike 初探
  4. hu1y40 发表在 CVE-2010-2553 MicrosoftWindows Cinepak 编码解码器解压缩漏洞
书签
  • neko的博客

COPYRIGHT © 2023 hu1y40's blog. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鄂ICP备2021009673号-1