avva: (Default)
[personal profile] avva
urls2.png

Можете быстро определить, какой из этих двух URLов легитимный, а какой ведет на фишинг-сайт?

Подсказка: это не какой-то странный вид / (update: частично это тоже), и не кириллическая буква вместо латинской.

Правильный ответ: первый URL ведет на сайт v1271.zip (да, есть такие домены .zip), и передает ему юзернейм "https" и пароль "//github.com/..../refs/tags/". Первые два слэша перед github.com настоящие, следующие "фальшивые", символ в Юникоде, который похож на слэш.

Впечатляет, в общем. Я это в теории знал, но на практике настолько хитро спрятанные примеры не встречал, кажется. Следите за @ в URLах, короче. И если вы скачиваете какой-то файл данных, а скачался .exe, не запускайте никогда. Надеюсь, что это хоть и без меня понимаете.

February 2026

S M T W T F S
1 2 3 4 5 67
8 9 10111213 14
15 16 17 18192021
2223 2425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 25th, 2026 08:23 am
Powered by Dreamwidth Studios