Web3 安全
文件名最后一段才是真身:扩展名被默认隐藏后的伪装识别 Windows 默认隐藏已知文件类型的扩展名,于是伪装成 PDF 的可执行文件看起来只是一个文档。本文讲清扩展名伪装的三层手法——双扩展名、换图标、特殊字符占位,以及打开文件前的三十秒核对清单:先把扩展名显示出来,再核对最后一段、来源和预期类型是否一致。
汇总与「文件安全」相关的文章,帮助你系统了解该主题。
Windows 默认隐藏已知文件类型的扩展名,于是伪装成 PDF 的可执行文件看起来只是一个文档。本文讲清扩展名伪装的三层手法——双扩展名、换图标、特殊字符占位,以及打开文件前的三十秒核对清单:先把扩展名显示出来,再核对最后一段、来源和预期类型是否一致。