【滲透測試-web安全】點擊劫持

【滲透測試-web安全】點擊劫持 基本概念:經過覆蓋不可見的框架誤導受害者點擊而形成的攻擊行爲。 例:咱們經過設計網頁,將一個常規的網頁隱藏在咱們設計的網頁以後,誘導用戶點擊設計網頁界面,但實際用戶點擊的是常規的網頁,從而用戶的點擊操做就讓其在不知情的狀況下操做一些常規的網站,利用用戶的身份達到咱們的某些目的,好比讓用戶關注咱們的CSDN帳號等。 構造一個點擊劫持: ~~~html <!DOCTY
相關文章
相關標籤/搜索