点击劫持漏洞案例

领头“洋” 29 0 PPTX 2019-08-17 21:08:32

点击劫持---clickjacking,也叫UI-覆盖攻击(UIredressattack)。最早是在2008年,由互联网安全专家罗伯特·汉森和耶利米·格劳斯曼首创。百度百科上对其的定义如下:它是通过覆盖不可见的框架误导受害者点击。虽然受害者点击的是他所看到的网页,但其实他所点击的是被黑客精心构建的另一个置于原网页上面的透明页面。这种攻击利用了HTML中