参考 |
描述 |
|
Web浏览器的文件名选择对话框仅显示长文件名的开始部分,该对话可以诱使用户启动具有危险扩展的可执行文件。 |
|
文件名中的许多空间附件绕过“危险内容”警告并使用不同的图标。可能由此产生。 |
|
虚假陈述和等价问题。 |
|
锁定几个不同弱点的欺骗。 |
|
错误指示器:可以将Web浏览器欺骗到显示错误的URL |
|
错误指示器:当不安全页面加载从受信任站点加载的二进制文件时显示的锁定图标。 |
|
不正确的指示器:为一个通道提供了安全的“锁”图标,同时将一个不安全的页面加载到另一个通道中。 |
|
不正确的指示器:某些重定向序列导致安全锁图标出现在Web浏览器中,即使没有加密页面。 |
|
不正确的指示器:通过多步攻击欺骗,该攻击会导致不正确的信息显示在浏览器地址栏中。 |
|
覆盖:广泛的“收藏夹”图标可以覆盖和晦涩的地址栏 |
|
视觉区分:Web浏览器并未明确将JavaScript对话框与生成它的网页相关联,从而使对话框的源头欺骗。一种类型的“原点验证错误”? |
|
视觉区分:Web浏览器并未明确将JavaScript对话框与生成它的网页相关联,从而使对话框的源头欺骗。一种类型的“原点验证错误”? |
|
视觉区分:Web浏览器并未明确将JavaScript对话框与生成它的网页相关联,从而使对话框的源头欺骗。一种类型的“原点验证错误”? |
|
视觉区分:Web浏览器并未明确将JavaScript对话框与生成它的网页相关联,从而使对话框的源头欺骗。一种类型的“原点验证错误”? |
|
视觉区分:浏览器允许攻击者使用未受保护的JavaScript方法创建无镀铬窗口和欺骗受害者的显示。 |
|
视觉区分:聊天客户端允许远程攻击者用以特殊序列开头的行欺骗,可信赖的消息,这使消息显得合理。 |
|
视觉区分:产品允许通过注册包含十六进制字符的用户名来欺骗其他用户的名称。 |
|
视觉截断:URL中的特殊字符会导致Web浏览器截断“用户@domain” URL的用户部分,将真实的域隐藏在地址栏中。 |
|
视觉截断:聊天客户端在文件对话框中没有显示长文件名,可以通过操纵(包括(1)多个空间和(2)多个文件扩展名的操作,允许危险扩展。 |
|
视觉截断:Web浏览器文件下载类型可以使用空格隐藏。 |
|
视觉截断:聊天客户端中使用空间隐藏危险文件扩展名的视觉截断。 |
|
视觉截断:Web浏览器中的对话框允许用户通过URL中的长“用户:Pass”序列欺骗主机名,该序列出现在真实主机名之前。 |
|
视觉截断:URL中的空字符可防止整个URL在Web浏览器中显示。 |
|
杂项 - [基于步骤的攻击,GUI] - 可以通过切换到另一个选项卡,然后返回原始选项卡来绕过密码保护选项卡。 |
|
其他 - 未显示危险文件扩展名。 |
|
杂项 - Web浏览器允许远程攻击者歪曲文件下载对话框中的文件源。 |