首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    研究者发现新型“影子攻击”:可隐藏替换篡改PDF内容

    据The Hacker News 2月23日报道,研究人员最新展示了一类新型PDF文档攻击,攻击者可以在保证文档数字签名有效的前提下,进行隐藏、篡改或替换文档内容等恶意操作,常见的操作有替换收款人、付款订单或更改合同条款等...研究小组表示,该影子攻击存在三种变体: 隐藏:攻击者使用PDF规范中的增量更新功能隐藏某层内容。 替换:攻击者使用PDF规范中的“交互式表单”功能将原始内容替换为修改后的内容。...隐藏和替换:攻击者使用原始文档中包含的第二个PDF文档完全替换它。 ? 在攻击中,攻击者会创建一个具有两种不同内容的PDF文档:一种是文档签署方所期望的内容,另一种是文档签署后才显示隐藏内容。...“PDF的签署者收到该文件后,会进行常规审核和签署,”研究人员解释,“攻击者获取签署文件后稍加篡改并将其发送给受害者。受害者接收文档后会检查数字签名是否被成功验证,但受害者看到的是篡改后的内容。”...这两个工具可以用来生成影子文件,并检测文档在签署之前和修改之后的篡改。

    1.3K10

    别只盯着HTML了!教你高效抓取并解析PDFExcel隐藏附件?

    在日常的数据采集工作中,大家可能会发现一个痛点:大多数的爬虫教程只教你怎么抓取HTML页面的数据。...今天这篇文章,咱们就来聚焦这个核心问题,系统性地盘点一下如何发现隐藏链接、下载二进制文件、解析PDF/Excel内容,并结合代理IP轮换来突破反爬限制。...一、拨开迷雾:发现隐藏的附件链接网页中的附件下载链接和普通的超链接在本质上没有区别,但我们需要学会识别它们的不同形态:直接下载链接:这类链接的href属性直接包含文件地址,通常指向带有.pdf、.xlsx...Base64编码的DataURL:一些小文件会被直接嵌入到HTML源码中,并通过data:协议进行传输。动态加载链接:页面源码中只存在一个占位符,实际的下载地址是通过JavaScript动态生成的。...应对静态链接,我们直接解析HTML即可;而对于动态链接,最直接的办法是利用浏览器开发者工具监听网络请求,找出真实的下载地址。

    38210
    领券