首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过帧网络钓鱼

通过帧网络钓鱼
EN

Stack Overflow用户
提问于 2011-10-18 12:42:32
回答 1查看 2.4K关注 0票数 0

我的.net应用程序使用框架。目前有通过框架发生的网络钓鱼。有没有一种方法可以通过编程控制它。此外,建议使用工具来查找此类网络钓鱼攻击。

EN

回答 1

Stack Overflow用户

发布于 2012-07-18 20:39:03

我在Incapsula工作,我们用几种方法来处理这种尝试,主要是使用不同的验证方法:

简单地说,我们根据已知的攻击向量或/和可疑参数检查会话URL。

例如,如果XSS尝试如下所示:

代码语言:javascript
复制
http://www.yourdomain.com/index.php?search=”‘><iframe src=”http://www.phisingsite.com”
height=”200″ width=”200″></iframe> 

然后有各种各样的“可疑”迹象可以指出来。(当然除了phishngsite.com之外……)

话虽如此,我不确定你如何自己实现这一点,因为整个方法依赖于大量的怀疑签名/攻击向量用于交叉验证。

特别是对于XSS,URL验证是一个很好的起点。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7802513

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档