短域名带来的安全问题

发表于:2013-7-25 11:01

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:云林    来源:51Testing软件测试网采编

  2 、针对钓鱼链接绕过

  钓鱼链接 诸如 www.51testing.com这样的网站 ,在360上同样的是有提醒的 , 不过一旦转换成短域名又无法直接验证了

  3、绕过一些组件分析

  有些留言组件会拦截一些存在安全问题的URL,一旦换成短域名便可绕过。

  4、针对文件地址的绕过

  对文件后缀不认的情况,可以绕过,如http://www.a.com?a.jpg

  短域名安全怎么处理?

  1、 对淘宝而言,短域名最好严控, 钓鱼网站一堆的情况下,无法人工或机器判断 ,最好的办法就是生成淘宝短域名的入口必须人工参与 。

  2、对其他网站而言,过滤掉XSS的短域名生成即可。

22/2<12
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号