Nach momentanem Kenntnisstand lässt sich das URL-Spoofing nur über Javscript ausnutzen. Dazu setzt der Angreifer hinter den "gefälschten" URL das URL-kodierte Zeichen "%01", gefolgt von einem Klammeraffen "@" und dem URL der tatsächlich anzusteuernden Webseite.
Mit dem Befehl
location.href=unescape('http://www.fälschung.de%01@www.pcwelt.de')
beispielsweise lässt sich die entsprechende PC-WELT-Seite laden, in der Adressleiste des Explorers erscheint jedoch die URL-Adresse www.fälschung.de.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 3 von 5
Nächste Seite





