2011-02-23 85 views
0

如何CSS position:absolute規則實際上有助於網絡釣魚?網絡釣魚和CSS位置:絕對

有人能幫助我,我很困惑:(

+2

也沒有問一個壞的問題。 – Kyle 2011-02-23 14:49:01

+0

多一點信息會非常有用......這樣看起來像一個家庭作業問題,你甚至懶得寫出整個問題。 – oezi 2011-02-23 14:49:41

+0

true true;;/ – n00b 2011-02-23 14:49:52

回答

2

尋找所謂的「重寫頁面內容」 here部分。

這與其說是絕對定位「幫助」網絡釣魚,沒有任何不只是汽車「幫助」酒後駕車,它是一種可用於惡意目的的工具

例如,假設你正在運行一個網站,用戶可以登錄和發表評論, t妥善處理您的輸入和輸出,並且用戶確定他可以將純HTML內容發佈到他的內容中精通製作一個帖子,其中包括一個絕對定位的div,它可以模仿你的登錄表單並定位在它的頂部,遮住你的表單。他的新表單會將登錄憑據張貼到他的網站,而不是您的用戶,並將用戶重定向回您的頁面。

用戶不會懷疑任何內容已更改,請輸入他們的登錄憑證。他們再次出現在同一頁面。也許他們再試一次,也許他們點擊「忘記密碼」,也許他們放棄等等。無論哪種方式,他現在都有他們的登錄憑證。您的任何用戶是否使用與登錄電子郵件相同的憑據在您的網站上註冊?他們的僱主?他們的銀行?

基本上,一個不安全的網站和一些精心製作的絕對定位的內容的組合損害了用戶。

1

釣魚點被愚弄我們是合法的用戶中抽取信息/ XSS等

絕對位置,讓你打出來的位置,並盡一切,覺得你會怎麼用它來愚弄用戶。

規則本身並不壞或責怪,但網站和用戶自己的安全。

我沒有給你答案,但如果你不懶惰你會發現它在這裏你自己