短域名带来的安全问题
作者:网络转载 发布时间:[ 2013/7/26 10:19:50 ] 推荐标签:
2 、针对钓鱼链接绕过
钓鱼链接 诸如 www.spasvo.com这样的网站 ,在360上同样的是有提醒的 , 不过一旦转换成短域名又无法直接验证了
3、绕过一些组件分析
有些留言组件会拦截一些存在安全问题的URL,一旦换成短域名便可绕过。
4、针对文件地址的绕过
对文件后缀不认的情况,可以绕过,如http://www.a.com?a.jpg
短域名安全怎么处理?
1、 对淘宝而言,短域名好严控, 钓鱼网站一堆的情况下,无法人工或机器判断 ,好的办法是生成淘宝短域名的入口必须人工参与 。
2、对其他网站而言,过滤掉XSS的短域名生成即可。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
常见的静态源代码安全检测工具优缺点比较赛门铁克宣布收购以色列移动安全初创公司Skycure常见端口及安全测试及相关工具苹果系统很安全?MacOS渐成恶意软件攻击目标如何利用Appscan进行自动化定期安全测试?11个免费的Web安全测试工具微软Win10内核将集成安全功能EMET:第三方杀软前途渺茫不联网安全了?CIA一样黑掉那些本地数据黑客泄露微软Win10大量源代码 或带来安全风险Web安全测试漏洞场景安全测试应关注哪些内容?“云计算”越来越重要 但更重要的是“云安全”预警即预防:6大常见数据库安全漏洞安全系统被破:MacOS勒索病毒现身研究发现新网络安全漏洞 遭遇攻击或引发大停电管理员权限的凭证安全漏洞
更新发布
功能测试和接口测试的区别
2023/3/23 14:23:39如何写好测试用例文档
2023/3/22 16:17:39常用的选择回归测试的方式有哪些?
2022/6/14 16:14:27测试流程中需要重点把关几个过程?
2021/10/18 15:37:44性能测试的七种方法
2021/9/17 15:19:29全链路压测优化思路
2021/9/14 15:42:25性能测试流程浅谈
2021/5/28 17:25:47常见的APP性能测试指标
2021/5/8 17:01:11热门文章
常见的移动App Bug??崩溃的测试用例设计如何用Jmeter做压力测试QC使用说明APP压力测试入门教程移动app测试中的主要问题jenkins+testng+ant+webdriver持续集成测试使用JMeter进行HTTP负载测试Selenium 2.0 WebDriver 使用指南