【IT专家网独家】打开浏览器,输入网址、点击链接可以算是我们上网时最频繁的操作了。但你有没有想过,我们瞅准点击的链接后面也许藏着一个不可告人的秘密,将把你带入一个“万劫不复”的境地;或者你深信不疑地点击进入的网上银行也许是个钓鱼网站!这就是传说中的URL欺骗,也许你没有经历过,或者正在经历者,或曾深受其害。这一切,让我们感叹“眼见为虚”。下面我们一起来解析一下URL欺骗。
一、原理
1.前置知识
URL是全球资源定位符的英文缩写,就是我们平常称之为的超级链接。
其最普通的形式定义为:
| <scheme>:<scheme-specific-part> |
<scheme>
<scheme-specific-part>
| //<user>:<password>@<host>:<port>/<url-path> |
其中只有
2.实例印证
我们来看“http://www.microsof.com:gslw@test.com/”这个网址,表面上似乎指向的是微软的网站,但事实它将不会指向到微软的网站,而是指向“@”后面的test.com网站。(图1)

图1

