首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >什么是“跳跳”?

什么是“跳跳”?
EN

Security用户
提问于 2016-09-08 10:45:28
回答 2查看 14.3K关注 0票数 137

维基百科不是很明确在这个问题上

该漏洞使用脚本重写一个普通感兴趣的网页,模仿一个著名的网站,当没有人关注了一段时间。

'tabnabbing‘是什么,一个人是如何做到的?

EN

回答 2

Security用户

回答已采纳

发布于 2016-09-08 11:24:01

Tabnabbing是一种钓鱼技术,恶意网站在选项卡不活动时更改其外观,以欺骗用户输入凭据。

此页既是一个描述,也是一个演示。当你访问它的时候,它显示了一个什么是表的描述。然后单击另一个选项卡时,它会将选项卡的图标和标题更改为类似于Gmail。稍后,当用户想要阅读她的邮件时,她会转到这个选项卡,认为它是Gmail,并输入她的凭据。

编辑:

在这个动画中,您可以看到,当我阅读SE的时候,这个选项卡在背景中看起来是无害的,看起来像Gmail。这样,页面就会试图欺骗我提交我的凭证。

票数 172
EN

Security用户

发布于 2016-09-09 12:23:04

这是一种通过你的网络浏览器进行社会工程攻击的形式。您被要求访问一个恶意页面,只有切换到另一个选项卡并返回时,该页面才会被加载。有一些工具可以做到这一点。对我来说最好的是社会工程工具包。它与Kali Linux以及其他有用的玩具一起预装。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/136227

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档