【渗透测试-web安全】点击劫持

【渗透测试-web安全】点击劫持 基本概念:经过覆盖不可见的框架误导受害者点击而形成的攻击行为。 例:咱们经过设计网页,将一个常规的网页隐藏在咱们设计的网页以后,诱导用户点击设计网页界面,但实际用户点击的是常规的网页,从而用户的点击操做就让其在不知情的状况下操做一些常规的网站,利用用户的身份达到咱们的某些目的,好比让用户关注咱们的CSDN帐号等。 构造一个点击劫持: ~~~html <!DOCTY
相关文章
相关标签/搜索