
1 Aliencn OP win10 系统 在 chrome 下肉眼没看出来,在火狐下能看出域名有点问题。 |
2 xvx Apr 19, 2017 firefox: Hey there! This may or may not be the site you are looking for! This site is obviously not affiliated with Apple, but rather a demonstration of a flaw in the way unicode domains are handled in browsers. |
3 Mutoo Apr 19, 2017 666, punycode 欺骗 https://www.xn--80ak6aa92e.com/ |
4 imlonghao673 Apr 19, 2017 via Android https://ooo.0o0.ooo/2017/04/19/58f7324ce96d6.png |
5 imcocc Apr 19, 2017 via Android |
6 tracedocting Apr 19, 2017 via iPhone |
8 jy02201949 Apr 19, 2017 via iPhone |
9 zts1993 Apr 19, 2017 复制到微信 windows 发出去。。 |
11 ProjectAmber Apr 19, 2017 Chrome 57.0.2987.133 on Windows 10 ,一眼就能看出来 apple 的字体不对。 这个倒是看不出来: https://www.xn--e1awd7f.com |
12 mgna17 Apr 19, 2017 |
14 hicdn Apr 19, 2017 再来一个 https://арау.com |
15 cbais7890 Apr 19, 2017 @tracedocting Mac 下 Safari 效果也是这样 |
16 wly19960911 Apr 19, 2017 前几天说了+1 |
17 zscself Apr 19, 2017 前几天说了++1 |
18 |
19 lazycat Apr 19, 2017 |
20 zhihaofans Apr 19, 2017 via iPhone https://ooo.0o0.ooo/2017/04/19/58f74c8abe7c2.png |
21 UnisandK Apr 19, 2017 firefox , 10.10 ,那个 l 太明显了 |
22 seeker Apr 19, 2017 Mac 一眼看出来了。前几天说了。 |
23 Showfom PRO 这哪里算漏洞。。。。 IDN 刚出来的时候就有这么做的了 只是 Firefox Chrome Opera 非要用 IDN 显示在地址栏 |
24 whitefable Apr 19, 2017 其实这个字体一下还比较明显.........反而前几天说的那个 epic 的倒是难看出来=.= |
25 yangff Apr 19, 2017 星际选手是看不出来的 |
27 cskeleton Apr 19, 2017 Chrome 打开 Apple 官网写的 Apple Inc. [US],不是写的 Secure 。 @tracedocting Mac Chrome 看这个帖子也能看出字体不一样,但是在浏览器地址栏,几乎看起来是一样的。 |
28 billlee Apr 19, 2017 我的 Firefox 上显示出来的是衬线体的小写 L, 正常情况下是无衬线体,一眼看上去觉得不对劲,但不知道是哪里有问题 |
29 wavingclear Apr 19, 2017 随后该域名被国内黑产以七位数收购 |
30 geelaw Apr 19, 2017 你们都没看见前几天的 epic 么……其实 epic 那个也是很旧的事情了 |
32 wdlth Apr 19, 2017 非赛门铁克 EVSSL 请勿访问 |
33 starship Apr 19, 2017 |
34 bukip Apr 19, 2017 所有 xn-*.com 统统禁掉! |
37 KirkZheng Apr 20, 2017 via Android 明显空格就不对 |
38 lrxiao Apr 20, 2017 前几天不刚说了 epic 西里尔文真糟啊 |
39 dynaguy Apr 20, 2017 我把主的接 email 自己,果: MailScanner has detected a possible fraud attempt from "www.°_BAD__BAD__BAD_.com" claiming to be https://www.арре.com/ |
40 dynaguy Apr 20, 2017 同了 Vivalda, 直接示了 www.xn--80ak6aa92e.com |
42 SingeeKing PRO 不是 EV 证书,下一个 |
43 Perry Apr 20, 2017 macOS Chrome 也变短了 |
44 murmur Apr 20, 2017 IE 的又一次大胜利 |
45 zdnet Apr 20, 2017 Win10 Edge 下非常明显。 |
46 foreverplay Apr 20, 2017 deepin 下 chrome 的 L 是带尾巴的,类似手写体 |
47 Tink PRO Hey there! This may or may not be the site you are looking for! This site is obviously not affiliated with Apple, but rather a demonstration of a flaw in the way unicode domains are handled in browsers. See what this is about |
48 cnZary Apr 20, 2017 https://ooo.0o0.ooo/2017/04/20/58f8082d4d6f5.png |
49 goodryb Apr 20, 2017 肉眼可见 |
50 Astralis Apr 20, 2017 l 短了好大一截,一眼就看出来了 |
51 zcwlwen Apr 20, 2017 |
53 ProjectAmber Apr 20, 2017 Chrome 58.0.3029.81 ,已修复。 |
54 maemolee Apr 20, 2017 突然觉得 safari 巨安全 |
55 bozong Apr 20, 2017 修复了 |
56 ajan Apr 20, 2017 Chrome v58 修复了这个 bug, 但是 中文域名 就玩不了啦,哈哈哈~~ |
57 6oML852dJf9Kn2l7 Apr 20, 2017 看不出来算我输 |
58 baizhebz Apr 20, 2017 刚更新了 Chrome58..没这问题了 |
59 fangdingjun Apr 20, 2017 debian 9 chrome 57 地址栏 e 前面那个字母看起来像大写字母 i , 还是很明显的 |
61 asen1987 Apr 20, 2017 WIN7 64bit chrome 58 已经修复,直接显示 xn--80ak6aa92e |
62 skylancer Apr 20, 2017 Chrome 今天更新的 58 修复了 应该是今天更新的,我昨天才重装的系统下的 Chrome |
63 xman99 Apr 20, 2017 chrome 57 本来看不出这个问题, 58 更新之后 显示的 url 正常了,,, |
64 rpa Apr 20, 2017 @doubleflower 这个当真看不出来 |
65 bozong Apr 20, 2017 12 |
66 bozong Apr 20, 2017 都修复了 |
68 sephinh Apr 20, 2017 via Android android , via 直接显示真实网址…… chrome 上域名字体间距过大,看着很明显啊 |
71 sleeprottenbanan Apr 20, 2017 推荐谷歌插件 Real Domain Name ,这个插件就是用来区别这种网址的,会自动提醒你 |
72 imherer Apr 20, 2017 666 |
73 Phariel Apr 20, 2017 我看了这贴,才知道 chrome 出 58 了。果然自动更新以后再访问也开始弹提示了,这问题修掉了。 |
74 liberize Apr 20, 2017 @doubleflower 有 l 也没关系,因为这种字符可以和 ascii 字符混用,比如 https://www.аррlе.com/ |
75 doubleflower Apr 20, 2017 @liberize 但是和字母混用的话显示就不是原来的而是 https://www.xn--l-7sbq6ba.com/ 这种形式了 |
76 jason19659 Apr 20, 2017 前一阵说过了 |
77 mingyun Apr 20, 2017 套路好深 |
80 blueset Apr 22, 2017 via Android |