发现一个有趣的钓鱼网址,想问问原理。

2018-12-17 23:09:12 +08:00
 nolo
群里发现一个钓鱼二维码,扫码发现文本是特殊字符,但是网址在手机 QQ 中长按扫码可以正常打开,想问问原理。
钓鱼二维码:
https://i.loli.net/2018/12/17/5c17bb741447f.jpg
扫码是这样的:
https://i.loli.net/2018/12/17/5c17bbd9c32cf.png
2544 次点击
所在节点    问与答
11 条回复
azh7138m
2018-12-17 23:27:47 +08:00
大概是编码不规范.....其实是 qq.com 下面的网址。
等一个大佬解析。
azh7138m
2018-12-17 23:29:24 +08:00
@azh7138m
链接确实是钓鱼的。
大概是 UA 了,但是我手机扫不出来,莫非是因为我是国际版的问题?
blueset
2018-12-18 01:44:47 +08:00
吐槽一下:「送你 2 个月 VIP 卷( juan )」
OscarUsingChen
2018-12-18 07:08:16 +08:00
三脚猫功夫试着看了看,见笑了

二维码解码结果
41 b6 87 47 47 03 a2 f2 f7 66 97 02 e6 26 26 c6
17 76 66 97 26 d2 e6 3e fb bb f6 e2 f0 ec 11 ec
11 ec

第一行
41 9[6 8][7 4][7 4]7 03 a2 f2 f7 66 97 02 e6 26 26 c6
分别是 htt..等的 UTF-8 编码,很好理解。

第二行
17 76 66 97 26 d[2 e][6 3][e fb bb f][6 e]2 f0 ec 11 ec
是".c[BOM]n"的编码

可见 c 和 n 之间多了一个 efbbbf,这是一个用来辅助解码的字符,无意义。
你的扫码软件不够高级,不知道要舍弃它,就多了一个问号出来。
OscarUsingChen
2018-12-18 07:14:11 +08:00
顺带一说,
开头的
[4][1 b]6 87 47 4
分别对应的是“ QR 码类型”、“消息长度”
问号算 3 个 byte 的话,网址刚好 27,也就是 0x1b
tomoya92
2018-12-18 08:42:45 +08:00
@OscarUsingChen 真大佬,难道是传说中 101010...编程的程序员 :joy
OscarUsingChen
2018-12-18 09:41:55 +08:00
@tomoya92 #6 不敢当,都是现查的
4pmBaoZi
2018-12-18 09:54:53 +08:00
@nolo @OscarUsingChen 楼主是用小米手机自带的扫一扫吧,这么说小米自带的扫一扫不够高级,我以前一直都是用手机自带的扫一扫 0.0
OscarUsingChen
2018-12-18 10:13:01 +08:00
@4pmBaoZi #8 iOS 的的相机 App 没有这个问题
yukiww233
2018-12-18 10:20:23 +08:00
@4pmBaoZi #8 xm 自带的...
4pmBaoZi
2018-12-18 10:48:25 +08:00
@yukiww233 可能是楼主的小米系统版本太低了,看楼主的截图,是用的小米自带的扫一扫无疑

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/518439

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX