clickjacking攻击:
clickjacking
攻击又称作点击劫持攻击。是一种在网页中将恶意代码等隐藏在看似无害的内容(如按钮)之下,并诱使用户点击的手段。
clickjacking攻击场景:
场景一:
如用户收到一封包含一段视频的电子邮件,但其中的“播放”按钮并不会真正播放视频,而是链入一购物网站。这样当用户试图“播放视频”时,实际是被诱骗而进入了一个购物网站。
场景二:
用户进入到一个网页中,里面包含了一个非常有诱惑力的按钮A
,但是这个按钮上面浮了一个透明的iframe
标签,这个iframe
标签加载了另外一个网页,并且他将这个网页的某个按钮和原网页中的按钮A
重合,所以你在点击按钮A
的时候,实际上点的是通过iframe
加载的另外一个网页的按钮。比如我现在有一个百度贴吧,想要让更多的用户来关注,那么我们可以准备以下一个页面:
<!DOCTYPE html>
<html>
<meta http-equiv="Content-Type" content