unicode - Unicode镜像字符?

标签 unicode security

retcarahc“rorrim” edocinu eht htiw detaicossa ytilibarenluv fo tros emos ereht si

最佳答案

过去我们曾经讨论过使用RLO(U + 202E RIGHT TO LEFT LEFOVERRIDE)字符进行的攻击,该字符将字符串的“视觉”显示从放置在该字符串内部的位置移开。因此,例如:

外观上,文档[U + 202E] fdp.exe类似于documentexe.pdf

我在http://www.casaba.com/products/UCAPI/中谈到了这类攻击和其他攻击。实际上,我们开始听到使用这些技术绕过垃圾邮件和其他过滤器的真实世界的攻击。 Firefox关闭了其文件下载对话框中的一个错误。

我发现利用BIDI文本进行的攻击与从http://txtn.us/mirror-words-flip-text-reverse-words-upside-down-words-and-text之类的工具获得的有趣的“镜像”效果之间存在很大的区别。

!luʇmɿɒʜƨɒmɘɘƨƨɘ'nƨɘobƚxɘƚbɘɿoɿɿimɘʜƚ

关于unicode - Unicode镜像字符?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3115204/

相关文章:

python - Unicode解码错误: 'ascii' codec can't decode byte 0xc3 in position 0: ordinal not in range(128)

android - 在 Android 上看起来像中文的日文字符

perl - 通过 perl 单行将文本处理为 utf-16?

python - 如何创建一个锁定的 python 环境?

asp.net - IIS7 的 UnauthorizedAccessException

html - 什么时候应该在 HTML 表单中使用 accept-charset ="UTF-8"?

javascript - RegEx unicode 名称验证(仅允许破折号、点、空格、撇号)

c# - ASP.NET Membership C# - 如何比较现有密码/哈希

.net - 如何防止其他人使用我的 .Net 程序集?

c - 我如何在 UNIX/tmp 目录中创建一个文件,以便所有用户都可以读取和写入它?