关于 XSS 示例的问题

信息安全 xss
2021-09-05 16:26:18

我的一个朋友收到了一封来自某人(信誉良好的发件人)的电子邮件,我注意到主题末尾标记了以下内容:

</title><style>.axhg{position:absolute;clip:rect(484px,auto,auto,484px);}</style><div class=axhg><a href=(site) > (contents)

在哪里

(site) = 116jurist(dot)ru
(contents) = þðèäè÷åñêèå-êîíñóëüòàöè

我的问题有两个部分:

  1. 给定的内容有什么意义吗?它看起来像是为 XSS 过滤器规避而编码的,但我不知道它可能是哪种编码。内容可能只是部分内容(可能在主题行中被缩短)。

  2. 有什么我可以/应该做的吗?谷歌搜索给定代码的部分会返回数以万计的带有此代码的站点。

1个回答

我认为混乱在于一些不正确的文本编码。

通过适当的编码,(内容)解码为俄语:

юридические-консультаци

哪个可以谷歌翻译成英文:

legal-consulting

所以它似乎是某种形式的SEO 垃圾邮件但是,尚不清楚它是如何到达您朋友电子邮件主题行的末尾的,尽管我会冒险猜测它是由某些恶意软件插入的。

您应该通知您的朋友,他们可能被恶意软件感染。