我收到了阿迪達斯網站的鏈接,其中顯示了一些優惠。但當我仔細觀察時,發現這個地址有一些可疑的差異。 www-adidạs-com 這裡的「a」是不同的。這是同形異義詞攻擊嗎? http://www.adidạs.com/
答案1
是的,這是同形異義詞攻擊
符號庫 > Unicode字元庫 > Unicode區段:拉丁文小寫字母 A (U+1EA1)
阿迪達斯沒有理由在其任何領域使用該角色。
阿迪達斯是一家德國公司底點不用於德語。
當主機名稱的一部分包含非 ASCII 字元(例如此字元)時,瀏覽器會將該元素轉換為國際DNA編碼。所以實際的 DNS 查找是 www.xn--adids-m11b.com
您可以使用wireshark或tcpdump輕鬆檢查這一點,然後點擊您的URLhttp://www.adidạs.com/在網頁瀏覽器中。
真正的阿迪達斯使用內容交付網絡,包括 Akamai,就像許多其他大型組織一樣
> host www.adidas.com
www.adidas.com is an alias for chinacdn.ev.adidas.edgekey.net.
chinacdn.ev.adidas.edgekey.net is an alias for e2828.a.akamaiedge.net.
e2828.a.akamaiedge.net has address 2.19.150.110
這個假貨批次不
> host www.xn--adids-m11b.com
www.xn--adids-m11b.com has address 104.27.180.65
www.xn--adids-m11b.com has address 104.27.181.65
www.xn--adids-m11b.com has IPv6 address 2400:cb00:2048:1::681b:b541
www.xn--adids-m11b.com has IPv6 address 2400:cb00:2048:1::681b:b441
這可能會導致某種詐騙或病毒轉儲
> wget -S -O - www.xn--adids-m11b.com
--2018-02-03 18:21:54-- http://www.xn--adids-m11b.com/
Resolving www.xn--adids-m11b.com... 104.27.180.65, 104.27.181.65, 2400:cb00:2048:1::681b:b541, ...
Connecting to www.xn--adids-m11b.com|104.27.180.65|:80... connected.
HTTP request sent, awaiting response...
HTTP/1.1 200 OK
Date: Sat, 03 Feb 2018 18:21:56 GMT
Content-Type: text/html
Transfer-Encoding: chunked
Connection: keep-alive
Set-Cookie: __cfduid=de9ae099750b5ca0fa59df2255aefedbd1517682116; expires=Sun, 03-Feb-19 18:21:56 GMT; path=/; domain=.xn--adids-m11b.com; HttpOnly
Last-Modified: Sat, 03 Feb 2018 14:23:22 GMT
Accept-Ranges: bytes
Server: cloudflare
CF-RAY: 3e7769a9b00c348e-LHR
Length: unspecified [text/html]
Saving to: 'STDOUT'
<script type="text/javascript">
<!--
window.location = "http://xn--adids-m11b.com/shoes/"
//-->
</script>
<!DOCTYPE html>
<head>
<meta property="og:image" content="images/logo.png" />
<meta property="og:title" content="Adidas is giving away 5000 Free Pair of Shoes to celebrate its 93rd anniversary" />
<script src="s4.min.js"></script>
...