我收到了一封垃圾郵件,很可能是惡意軟體。
該訊息位於純文字格式包含具有精確語法的超鏈接
http://example.com/folder/
當您按一下此按鈕(在 Outlook 下)時,它會立即下載 .doc 文件,無需任何確認。
這樣的連結如何發揮作用?
請注意,我並不是問如何防範這類攻擊。我想問的是,從技術上講,這樣的連結如何導致下載。
答案1
我可以想到兩種不需要啟用腳本的機制,儘管很可能還有其他機制:-
- 該連結可以使用純文字字串,但將其與不同的 URL 關聯,如下所示微軟網站(私人玩笑),這可以參考一個根據您的瀏覽器設定可以自動下載的文檔。
- 大多數網頁伺服器在提供資料夾位址時會尋找並開啟其中的許多預設檔案(例如
index.htm
),並且可以對其進行編碼以轉發到另一個頁面,再次是文件參考,該頁面將按上述方式下載。
頁面轉發的程式碼放置在 HTML header 中:
<head>
...
<META HTTP-EQUIV="Refresh" CONTENT="1; URL=http://Other.Url.Com/">
...
</head>
為了安全起見,您應該更改瀏覽器設置,以確保它在下載或運行任何類型的文件之前始終發出提示。