有人通过WhatsApp (httpx://cadburys-prizes[.]com)给我发了一个网址,据说它允许我索取一盒免费巧克力。显然这是假的,我以前也看过类似的网站。
如果我查看我手机上的网址,我会在httpx://cadburys-prizes[dot]com/#forward上被提示回答一些问题,然后用更多的信息发送垃圾邮件给我的WA联系人。
查看页面的源代码(通过wget‘’ting它),我可以看到重定向到bit.ly地址。当我在一个(经过消毒、虚拟的)桌面浏览器上打开cadburys-prizes[.]com URL时,我会被重定向到bit.ly地址,从bit.ly地址判断,它是一个假的技术支持站点(内容被我的网络防御系统屏蔽了,但我可以想象)。
我不明白的是,iPhone上的调查是从哪里来的?我在那一页的来源里什么也看不见。不可见代理是否可能基于用户代理字符串呈现不同的index.html?我确实尝试过使用移动Safari UA来获取页面,但得到的结果与没有它的结果相同。
发布于 2018-12-21 16:21:29
有多种方法可以对你使用的客户进行指纹识别。用户代理字符串只是一个著名的字符串。如果您查看cadburys-prizes[.]com的源代码,它将使用meta刷新在2秒后重定向到httpx://bit[.]ly/2K1V332。cadubrys-prizes可能在不使用bit.ly的情况下提供不同的内容。bit.ly URL重定向到httpx://cash[.]trxmonetizer[.]com,它似乎正在完成主要工作,即对客户端进行指纹识别,并提供他们想要的任何内容。
如果它在客户端上做任何事情,您可以模仿任何用户代理,并检查响应以进行更深入的挖掘。但是,在服务器端也可以这样做,对于服务器端,它们可能传递或不传递请求中的指纹参数。
https://security.stackexchange.com/questions/200193
复制相似问题