Feb. 9th, 2025

avva: (Default)
urls2.png

Можете быстро определить, какой из этих двух URLов легитимный, а какой ведет на фишинг-сайт?

Подсказка: это не какой-то странный вид / (update: частично это тоже), и не кириллическая буква вместо латинской.

Правильный ответ: первый URL ведет на сайт v1271.zip (да, есть такие домены .zip), и передает ему юзернейм "https" и пароль "//github.com/..../refs/tags/". Первые два слэша перед github.com настоящие, следующие "фальшивые", символ в Юникоде, который похож на слэш.

Впечатляет, в общем. Я это в теории знал, но на практике настолько хитро спрятанные примеры не встречал, кажется. Следите за @ в URLах, короче. И если вы скачиваете какой-то файл данных, а скачался .exe, не запускайте никогда. Надеюсь, что это хоть и без меня понимаете.

June 2025

S M T W T F S
123 4 5 6 7
8 910 11 12 13 14
15161718192021
22232425262728
2930     

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 14th, 2025 11:39 am
Powered by Dreamwidth Studios