摘要: 一、点击劫持漏洞概述 点击劫持也被称为UI-覆盖攻击,是一种视觉上的欺骗手段。攻击者使用一个或多个透明的 iframe 覆盖在一个正常的网页上,然后诱使用户在该网页上进行操作,当用户在不知情的情况下点击透明的 iframe 页面时,用户的操作已经被劫持到攻击者事先设计好的恶意按钮或链接上。攻击者既可 阅读全文
posted @ 2023-06-26 17:11 我若安好,便是晴天 阅读(260) 评论(0) 推荐(0) 编辑
摘要: 一、跨站脚本攻击XSS概述 XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、 VBScript、ActiveX、 Flash 或者甚至是普通的HT 阅读全文
posted @ 2023-06-26 12:04 我若安好,便是晴天 阅读(22) 评论(0) 推荐(0) 编辑