.zip 域名的钓鱼技术
众所周知,.zip域名可以用作钓鱼。
众所周知,.zip域名可以用作钓鱼。简单地说,需要把一个普通的网址的/(普通的反斜杠)换成∕(U+2215)或者⁄(U+2214),接下来在链接末尾加上@your-domain.zip(比如https://baidu.com∕downloads∕@release-beta.zip),就可以让受害者以为这是一个普通的网址,甚至乎在icalingua++上面基本看不出来;但对于浏览器来说,他会把前面的部分(baidu.com∕downloads∕)当成HTTP登陆的用户名。
当然这样子不怎么道德,但是逗人玩挺好玩的——前提条件是那哥们愿意陪你玩。