Clickjacking¶ 點擊劫持 誘騙使用者點擊隱藏的惡意元素 ⚔️ 攻擊類型 定義¶ 點擊劫持透過將惡意頁面以透明層覆蓋在合法網頁上, 使用者以為點擊合法元素,實際上是在操作惡意頁面。 別名¶ 英文:UI Redressing 相關術語¶ xss csrf 標籤¶ 網頁攻擊 UI 欺騙 iframe 參考資料¶ Cwe