2019 iT 邦幫忙鐵人賽
分享至
讓掛鉤好的瀏覽器跟伺服器通訊是一回事,但要維持又是一件難事,讓連線保持活躍,甚至目標瀏覽不同網站、網路斷線,就需要考慮一些奇特的手法
<"iframe">是一種能讓不同文件嵌入到目前頁面的標籤,可以使用iframe標籤掛載攻擊,而實現持久性的方面來講,當完全控制iframe的DOM內容,代表也控制了CSS,以及嵌入文件到頁面,也是一種維持通道的方法
也就是非常常見的“你確定要離開此頁面嗎”的這種確認視窗,按下確認後還是不斷地詢問相同的問題,有時候多停留幾秒鐘能夠讓更多惡意邏輯成功執行
IT邦幫忙