2012年(272)
分类: 网络与安全
2012-06-26 11:32:25
今天早上打开看新闻,看到Twitter 被 Clickjacking Spam 攻击了。
攻击者使用了一个透明的iframe指向 Twitter, 下面放的是一个button,当用户点击button时,实际上是在 Twitter 上进行了操作。同时该操作会复制此行为进行传播.
原理演示:
CSS:
目前Twitter 通过增加frame busting 的方式修补了该漏洞。