1
Aliencn OP win10 系统
在 chrome 下肉眼没看出来,在火狐下能看出域名有点问题。 |
2
xvx Apr 19, 2017
firefox:
Hey there! This may or may not be the site you are looking for! This site is obviously not affiliated with Apple, but rather a demonstration of a flaw in the way unicode domains are handled in browsers. |
3
Mutoo Apr 19, 2017
666, punycode 欺骗 https://www.xn--80ak6aa92e.com/
|
4
imlonghao673 Apr 19, 2017 via Android
https://ooo.0o0.ooo/2017/04/19/58f7324ce96d6.png
|
5
imcocc Apr 19, 2017 via Android
|
6
tracedocting Apr 19, 2017 via iPhone
|
8
jy02201949 Apr 19, 2017 via iPhone
|
9
zts1993 Apr 19, 2017
复制到微信 windows 发出去。。
|
11
ProjectAmber Apr 19, 2017
Chrome 57.0.2987.133 on Windows 10 ,一眼就能看出来 apple 的字体不对。
这个倒是看不出来: https://www.xn--e1awd7f.com |
12
mgna17 Apr 19, 2017
|
13
xspoco Apr 19, 2017
|
14
hicdn Apr 19, 2017
|
15
cbais7890 Apr 19, 2017
@tracedocting Mac 下 Safari 效果也是这样
|
16
wly19960911 Apr 19, 2017
前几天说了+1
|
17
zscself Apr 19, 2017
前几天说了++1
|
18
doubleflower Apr 19, 2017
|
19
lazycat Apr 19, 2017
|
20
zhihaofans Apr 19, 2017 via iPhone
https://ooo.0o0.ooo/2017/04/19/58f74c8abe7c2.png
|
21
UnisandK Apr 19, 2017
firefox , 10.10 ,那个 l 太明显了
|
22
seeker Apr 19, 2017
Mac 一眼看出来了。前几天说了。
|
23
Showfom PRO 这哪里算漏洞。。。。 IDN 刚出来的时候就有这么做的了 只是 Firefox Chrome Opera 非要用 IDN 显示在地址栏
|
24
whitefable Apr 19, 2017
其实这个字体一下还比较明显.........反而前几天说的那个 epic 的倒是难看出来=.=
|
25
yangff Apr 19, 2017
星际选手是看不出来的 |
27
cskeleton Apr 19, 2017
Chrome 打开 Apple 官网写的 Apple Inc. [US],不是写的 Secure 。
@tracedocting Mac Chrome 看这个帖子也能看出字体不一样,但是在浏览器地址栏,几乎看起来是一样的。 |
28
billlee Apr 19, 2017
我的 Firefox 上显示出来的是衬线体的小写 L, 正常情况下是无衬线体,一眼看上去觉得不对劲,但不知道是哪里有问题
|
29
wavingclear Apr 19, 2017
随后该域名被国内黑产以七位数收购
|
30
geelaw Apr 19, 2017
你们都没看见前几天的 epic 么……其实 epic 那个也是很旧的事情了
|
32
wdlth Apr 19, 2017
非赛门铁克 EVSSL 请勿访问
|
33
starship Apr 19, 2017
|
34
bukip Apr 19, 2017
所有 xn-*.com 统统禁掉!
|
37
KirkZheng Apr 20, 2017 via Android
明显空格就不对
|
38
lrxiao Apr 20, 2017
前几天不刚说了 epic
西里尔文真糟啊 |
39
dynaguy Apr 20, 2017
我把樓主的鏈接 email 給自己,結果:
MailScanner has detected a possible fraud attempt from "www.аÑ_BAD_Ñ_BAD_Ó_BAD_е.com" claiming to be https://www.аррӏе.com/ |
40
dynaguy Apr 20, 2017
同時測試了 Vivalda, 直接顯示了 www.xn--80ak6aa92e.com
|
42
SingeeKing PRO 不是 EV 证书,下一个
|
43
Perry Apr 20, 2017
macOS Chrome 也变短了
|
44
murmur Apr 20, 2017
IE 的又一次大胜利
|
45
zdnet Apr 20, 2017
Win10 Edge 下非常明显。
|
46
foreverplay Apr 20, 2017
deepin 下 chrome 的 L 是带尾巴的,类似手写体
|
47
Tink PRO Hey there!
This may or may not be the site you are looking for! This site is obviously not affiliated with Apple, but rather a demonstration of a flaw in the way unicode domains are handled in browsers. See what this is about |
48
cnZary Apr 20, 2017
https://ooo.0o0.ooo/2017/04/20/58f8082d4d6f5.png
|
49
goodryb Apr 20, 2017
肉眼可见 |
50
Astralis Apr 20, 2017
l 短了好大一截,一眼就看出来了
|
51
zcwlwen Apr 20, 2017
|
53
ProjectAmber Apr 20, 2017 Chrome 58.0.3029.81 ,已修复。
|
54
maemolee Apr 20, 2017
突然觉得 safari 巨安全 |
55
bozong Apr 20, 2017 修复了 |
56
ajan Apr 20, 2017 Chrome v58 修复了这个 bug, 但是 中文域名 就玩不了啦,哈哈哈~~
|
57
6oML852dJf9Kn2l7 Apr 20, 2017
看不出来算我输
|
58
baizhebz Apr 20, 2017 刚更新了 Chrome58..没这问题了
|
59
fangdingjun Apr 20, 2017
debian 9 chrome 57 地址栏 e 前面那个字母看起来像大写字母 i , 还是很明显的
|
61
asen1987 Apr 20, 2017 WIN7 64bit
chrome 58 已经修复,直接显示 xn--80ak6aa92e |
62
skylancer Apr 20, 2017 Chrome 今天更新的 58 修复了
应该是今天更新的,我昨天才重装的系统下的 Chrome |
63
xman99 Apr 20, 2017
chrome 57 本来看不出这个问题, 58 更新之后 显示的 url 正常了,,,
|
64
rpa Apr 20, 2017
@doubleflower 这个当真看不出来
|
65
bozong Apr 20, 2017
12
|
66
bozong Apr 20, 2017
都修复了
|
68
sephinh Apr 20, 2017 via Android
android , via 直接显示真实网址…… chrome 上域名字体间距过大,看着很明显啊
|
71
sleeprottenbanan Apr 20, 2017
推荐谷歌插件 Real Domain Name ,这个插件就是用来区别这种网址的,会自动提醒你
|
72
imherer Apr 20, 2017
666
|
73
Phariel Apr 20, 2017
我看了这贴,才知道 chrome 出 58 了。果然自动更新以后再访问也开始弹提示了,这问题修掉了。
|
74
liberize Apr 20, 2017
@doubleflower 有 l 也没关系,因为这种字符可以和 ascii 字符混用,比如 https://www.аррlе.com/
|
75
doubleflower Apr 20, 2017
@liberize 但是和字母混用的话显示就不是原来的而是 https://www.xn--l-7sbq6ba.com/ 这种形式了
|
76
jason19659 Apr 20, 2017
前一阵说过了
|
77
mingyun Apr 20, 2017
套路好深
|
80
blueset Apr 22, 2017 via Android
|