一 URL網(wǎng)址列欺騙
滑鼠移動到URL上--狀態(tài)列顯示URL
滑鼠點擊/拖放URL—載入網(wǎng)址列及頁面
URL網(wǎng)址列欺騙
點擊URL欺騙
瀏覽器通性
Onclick(),Onmouseup(),Onmousedown()
瀏覽器差異
HTML5 pushState(),20%,long 20%,空格,?
瀏覽器本身特性…
拖放URL欺騙
Chrome,F(xiàn)irefox,IE,Safari
ondragstart
event.dataTransfer.setData('url type','url')
DEMO
二 URL狀態(tài)列欺騙
URL狀態(tài)列欺騙
標(biāo)籤欺騙攻擊原理
Tabnabbing工作原理
使用者正常瀏覽器網(wǎng)站
偵測頁面長時間失去焦點
篡改標(biāo)籤圖標(biāo),標(biāo)題,頁面內(nèi)容
用戶再次查看眾多打開的標(biāo)籤,假標(biāo)籤產(chǎn)生視覺欺騙。
使用者開啟偽造頁面,登入…跳轉(zhuǎn)真正頁面。
受影響:Chrome,Firefox?