当前位置:首页 » 新媒体运营 » 正文

劫持网页怎么解决,web安全之点击劫持

3871 人参与  2022年09月26日 13:40  分类 : 新媒体运营  评论

点击劫持是一种视觉上的欺骗手段。攻击者使用一个透明的、不可见的iframe,覆盖在一个网页上,然后诱使用户在该网页上进行操作,此时用户将在不知情的情况下点击透明的iframe页面。通过调整iframe页面的位置,可以诱使用户恰好点击在iframe页面的一些功能性按钮上。

劫持网页怎么解决,web安全之点击劫持-百度竞价优化_微商推广_今日头条自媒体_新媒体运营_剑谦网络

点击劫持示意图

关键词是“隐藏”和“iframe”,通过设置高度最高的隐藏的iframe,让用户在不知道不觉得点击到这个iframe,进而暗地里发起一些操作。

通过控制iframe的长、宽,以及调整top、left的位置,可以把iframe页面内的任意部分覆盖到任何地方。同时设置iframe的position为absolute,并将z-index的值设置为最大,以达到让iframe处于页面的最上层。最后,再通过设置opacity来控制iframe页面的透明程度,值为是完全不可见。

几种点击劫持:Flash点击劫持、图片覆盖点击、拖拽劫持与数据窃取

ClickJacking相对于XSS与CSRF来说,因为需要诱使用户与页面产生交互行为,因此实施攻击的成本更高,在网络犯罪中比较少见。但Click-Jacking在未来仍然有可能被攻击者利用在钓鱼、欺诈和广告作弊等方面,不可不察。

本文链接:https://www.woshiqian.com/post/142029.html

百度分享获取地址:https://share.baidu.com/code
如何劫持别人的网页  

我是钱微信/QQ:5087088

广告位、广告合作QQ:5087088

<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

       

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。