Sihir Pelayar
1. Penipuan bar alamat URL
Gerakkan tetikus ke atas URL - bar status memaparkan URL
Klik/seret dan lepas tetikus URL—muat bar alamat dan halaman
Penipuan bar alamat URL
Klik URL Spoofing
Kebolehcapaian penyemak imbas
Onclick(), Onmouseup(), Onmousedown()
Perbezaan pelayar
HTML5 pushState(), 20%, panjang 20%, ruang,?
Ciri pelayar sendiri…
Seret dan Lepaskan Penipuan URL
Chrome, Firefox, IE, Safari
ondragstart
event.dataTransfer.setData('jenis url','url')
DEMO
2. Penipuan bar status URL
Penipuan Bar Status URL
Prinsip serangan tag spoofing
Cara Tabnabbing berfungsi
Laman web pelayar biasa pengguna
Kesan jika halaman hilang fokus untuk masa yang lama
Ubah ikon teg, tajuk, kandungan halaman
Pengguna melihat banyak tab terbuka sekali lagi, dan tab palsu mencipta penipuan visual.
Pengguna membuka halaman palsu, log masuk...dan melompat ke halaman sebenar.
Terjejas: Chrome, Firefox
Kenyataan:
Semua sumber di laman web ini disumbangkan dan diterbitkan oleh netizen, atau dicetak semula oleh tapak muat turun utama. Sila semak integriti perisian itu sendiri! Semua sumber di laman web ini adalah untuk pembelajaran dan rujukan sahaja. Tolong jangan gunakannya untuk tujuan komersial, jika tidak, anda akan bertanggungjawab untuk semua akibat yang ditanggung! Jika terdapat sebarang pelanggaran, sila hubungi kami untuk memadam dan mengalih keluarnya. Maklumat hubungan: admin@php.cn