clickjacking攻击和防御详解

一、概述

clickjacking,中文叫点击劫持,是一种在网页中将恶意代码等隐藏在看似无害的内容(如按钮)之下,并诱使用户点击的手段。

比如用户收到一封包含一段视频的电子邮件,但其中的“播放”按钮并不是真正的播放视频,而是链入一购物网站。这样当用户点击“播放”按钮,实际是被诱骗而进入了一个购物网站。

可参考: https://zh.wikipedia.org/wiki...

可简单理解,就是攻击网站(播放按钮的网站)嵌套了正常网站(购物网站)。

二、Demo

详细讲解可点击

你可能感兴趣的:(web安全)