楼主: wjcharles
收起左侧

[原创] 改进版支付宝钓鱼过nis

  [复制链接]
杀毒很猛
发表于 2011-11-27 20:48:21 | 显示全部楼层
hilan 发表于 2011-11-26 23:24
正常情况下这个地址栏会变成绿色

IE的情况不清楚,不过我常用chrome,曾经注意到https网站时地址栏外观有几种不同的区别,IE大概也是类似的吧。
是不是就是说绿色的表示整个页面全部处于安全链接状态, 而非绿色,代表页面不完全处于加密状态,即使站点是真的,但部分画面可以被修改。

chrome对此的解释:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjcharles
 楼主| 发表于 2011-11-28 00:00:41 | 显示全部楼层
本帖最后由 wjcharles 于 2011-11-28 00:04 编辑
杀毒很猛 发表于 2011-11-27 20:48
IE的情况不清楚,不过我常用chrome,曾经注意到https网站时地址栏外观有几种不同的区别,IE大概也是类似的 ...


理论上只要有“挂锁”标志表明页面与服务器的通信完全处于https加密状态,如果样本仅仅是修改地址栏的话就不会显示,但不代表该服务器就是可信的服务器;而ie9中有额外的针对服务器网址的验证,由VeriSign提供,一般的银行网站在https连接下都有显示,就是地址栏右边的那块绿色区域,表明该服务器可信
chrome暂时没有针对的样本,https连接显示的情况我没研究过
另外,按以往的经验只有原版IE的“挂锁”标志才有参考价值,遨游、搜狗等ie内核https连接下即使页面被改挂锁也不会有异常,见以前的测试http://bbs.kafan.cn/thread-926814-1-1.html
水袖风柳
发表于 2011-11-28 08:31:30 | 显示全部楼层
这东东太危险了,我表示我只能用网上银行支付,还没开通快捷支付呢。
jordanpchome
头像被屏蔽
发表于 2011-11-29 00:13:47 | 显示全部楼层
.....上次諾X的業務才來我們公司宣傳過

即使是未知樣本,也會基於信譽跟SONAR來判斷該文件的安全性.....
bj521jb
发表于 2011-12-3 20:53:55 | 显示全部楼层
没看懂,不过还是谢谢
azhuangleia
发表于 2011-12-4 08:42:16 | 显示全部楼层
这样看来,IE9的防护已经很不错了!
chen月
发表于 2011-12-4 09:22:17 | 显示全部楼层
一点都看不懂啊LZ  这个有点高技术了吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 02:42 , Processed in 0.098440 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表