点击劫持攻防入门

点击劫持攻防入门_第1张图片

简介

点击劫持(click jacking)也被称为 UI 覆盖攻击。它通过不可见框架底部的内容误导受害者点击,虽然受害者点击的是他所看到的网页,但其实他所点击的是被黑客精心构建的另一个置于原网页上面的透明页面

原理

这种攻击利用了HTML中