跳轉到

Clickjacking

點擊劫持

誘騙使用者點擊隱藏的惡意元素

⚔️ 攻擊類型

定義

點擊劫持透過將惡意頁面以透明層覆蓋在合法網頁上, 使用者以為點擊合法元素,實際上是在操作惡意頁面。

別名

  • 英文:UI Redressing

相關術語

標籤

網頁攻擊 UI 欺騙 iframe

參考資料