Отправляет email-рассылки с помощью сервиса Sendsay
Открытая группа
131 участник
Администратор Master-It

Последние откомментированные темы:

20250114165510

←  Предыдущая тема Все темы Следующая тема →
пишет:

Заголовок X-Frame-Options и ClickJacking атака

Что такое ClickJacking?

ClickJacking примерно переводится как кража клика. Данный тип атаки позволяет злоумышленнику выполнять различные действия (клики) на уязвимом сайте от имени посетителя.

 

Что такое кликджекинг

 

Суть атаки заключается в возможности загрузки атакуемого сайта во фрейм.

Далее события могут развиваться по двум сценариям:


1) Фрейм атакуемого сайта делается прозрачным.

2) Фрейм атакующего сайта (прозрачный) накладывается на привычный пользователю сайт.

Какие сайты подвержены кликджекингу?

В первую очередь это сайты, которые позволяют загружать страницы своих ресурсов во фреймы, которые располагаются на других доменах.

За возможность загрузки документов сайта во фреймы на других доменах отвечает заголовок X-Frame-Options.

Защита от кликжекинга может осуществяться как средствами вебсервера, так и отдельными скриптами сайта.

О том, как проверить свой сайт на ClickJaking и какие существуют способы защиты от ClickJacking можно узнать здесь.

 

 

 

Это интересно
+1

13.05.2015
Пожаловаться Просмотров: 3709  
←  Предыдущая тема Все темы Следующая тема →


Комментарии временно отключены