支持拖放的“点击劫持漏洞”利用工具:CJExploiter

2016-05-21 +5 282569人围观 ,发现 4 个不明物体 工具

CJExploiter是一个支持拖放的点击劫持漏洞利用辅助工具。首先在本地用浏览器打开“index.html”,输入目标的URL并点击“View Site”。你可以自定义JS,最后点击“Exploit it”,你就能得到POC了。

main.png

点击劫持(Clickjacking),又被称为“UI-覆盖攻击”,是指,攻击者使用多个透明或不透明的图层,当用户想要点击最顶层的页面时,欺骗用户点击其它页面上的按钮或者链接。

使用相同的技术,按键也可以被劫持。通过巧妙构造CSS样式,iframes以及文本框,可以让用户相信他们在给自己的邮箱或银行账户输入密码,但是实际上是输入给了黑客控制的不可见的iframe。OWASP

你可以用这个工具生成动态的POC。

*本文译者felix,翻译自:https://github.com/enddo/CJExploiter,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

相关推荐

这些评论亮了

  • kg chen 回复
    兄弟,你翻译的东西真是。。。。。。
    )6( 亮了
发表评论

已有 4 条评论

取消
Loading...

这家伙太懒,还未填写个人描述!

52 文章数 3 评论数 0 关注者

特别推荐

推荐关注

活动预告

填写个人信息

姓名
电话
邮箱
公司
行业
职位
css.php