• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
sqiqi
博客园    首页    新随笔    联系   管理    订阅  订阅

点击劫持

1.使用 CSRF 令牌保护进行基本的点击劫持
制作一个诱导点击页面,文字clickme下面就是透明的原修改邮箱页面的删除账号按钮
image
image

2.利用 URL 参数预填充的表单输入数据进行点击劫持
设置透明更改邮箱网页,已经预填充修改账号
添加诱导div,诱导受害者点击div,在不知情的时候更新邮箱
image
image

posted on 2026-05-12 16:29  斯斯奇  阅读(8)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3