77百科网
当前位置: 首页 生活百科

常见的网络攻击手段(网络安全常见攻击篇)

时间:2023-07-28 作者: 小编 阅读量: 1 栏目名: 生活百科

点击劫持技术又称为界面伪装攻击,是一种视觉上的欺骗手段。iframe是HTML标准中的一个标签,可以创建包含另外一个页面的内联框架,在点击劫持漏洞利用中主要用来载入目标网页。当设置目标iframe的opacity属性小于或等于0.1,用户就无法看到含恶意代码的目标网页。双iframe隐藏技术使用内联框架和外联框架。攻击者欺骗用户选择输入框的内容,完成拖拽操作。

常见的网络攻击手段?点击劫持 (Clickjacking) 技术又称为界面伪装攻击 (UI redress attack ),是一种视觉上的欺骗手段通常有两种方式:,我来为大家科普一下关于常见的网络攻击手段?以下内容希望对你有帮助!

常见的网络攻击手段

什么是点击劫持?

点击劫持 (Clickjacking) 技术又称为界面伪装攻击 (UI redress attack ),是一种视觉上的欺骗手段。通常有两种方式:

    攻击者使用一个透明的iframe,覆盖在一个网页上,然后诱使用户在该页面上进行操作,此时用户将在不知情的情况下点击透明的iframe页面。

    攻击者使用一张图片覆盖在网页,遮挡网页原有位置的含义; 简单的说,就是用户点击了一个按钮,但是触发的操作不是正常期待的事件,而是触发了别的非意愿操作。

点击劫持发生时,用户的操作已经被劫持到攻击者事先设计好的恶意按钮或链接上。攻击者既可以通过点击劫持设计一个独立的恶意网站,执行钓鱼攻击等;也可以与 XSS 和 CSRF 攻击相结合,突破传统的防御措施,提升漏洞的危害程度。

点击劫持原理

攻击者在点击劫持漏洞利用实现过程中使用 iframe 作为目标网页载体。iframe 是 HTML 标准中的一个标签,可以创建包含另外一个页面的内联框架,在点击劫持漏洞利用中主要用来载入目标网页。点击劫持典型的攻击原理如下图所示:

攻击者实施攻击的一般步骤是:

    黑客创建一个网页利用iframe包含目标网站;

    隐藏目标网站,使用户无法察觉到目标网站存在;

    构造网页,诱骗用户点击特定按钮 (示意图中的Add按钮);

    用户在不知情的情况下点击按钮,触发执行恶意网页的命令。

点击劫持技术栈

比较重要的点击劫持漏洞利用技术包括目标网页隐藏、点击操作劫持、拖拽技术。

    CSS 隐藏技术的原理是利用 CSS 技术控制网页内容显示的效果。其中opacity参数表示元素的透明度,取值范围为0~1,默认值为1表示不透明, 取值为0时元素在网页中完全透明显示。当设置目标 iframe 的opacity 属性小于或等于0.1,用户就无法看到含恶意代码的目标网页。

    双iframe隐藏技术使用内联框架和外联框架。内联框架的主要功能是载入目标网页,并将目标网页定位到特定按钮或者链接。外联框架的主要功能是筛选,只显示内联框架中特定的按钮。

    最简单实用的方法是使用社会工程学。例如,将攻击按钮外观设计成类似QQ消息的提示按钮,诱使用户点击从而触发攻击行为。

    另外一种思路是使用脚本代码以及其他技术增加用户点击特定按钮的概率。主要方法如JavaScript实现鼠标跟随技术、按键劫持 (Stroke jacking) 技术等。

    攻击者欺骗用户选择输入框的内容,完成拖拽操作。

    通过浏览器的 API 接口将 iframe 中的内容拖拽到目标网页的 text area 中,攻击者就可以获得用户网页中存在的敏感信息。

点击劫持防御技术
    推荐阅读
  • 新疆拉条子怎么做(新疆拉条子的做法)

    新疆拉条子怎么做原料:中筋面粉300克、盐3克、水170克、油适量。面粉加盐加水和成团,放置,醒面20分钟左右,把醒好的面再揉一揉,揉成光滑的面团,再醒面15分钟左右,把面压扁切成长条。涂抹适量食用油在表面,搓成长条,记得盖上保鲜膜。拉面,向绕毛线一样绕到手腕上,撑直面条在面板上摔两下,下锅新煮两分钟左右,出锅过凉水。拌上自己喜欢的菜即可。

  • 初级会计报名照片怎么弄(教你如何正确解决)

    初级会计报名照片怎么弄?接下来我们就一起去了解一下吧!点击“照片审核处理工具”下载并解压安装图像处理软件,双击桌面快捷方式“报名照片审核处理工具”运行。如源照片符合要求将自动裁切出符合要求的报名照片,不符合要求会提示源照片存在的问题。将保存后的“报名照片.jpg”文件作为报名照片上传至报名系统,报考人员保存照片后点击“退出操作”即可。

  • vivos5支持nfc吗(vivos5支持nfc吗?)

    vivos5不支持nfc功能,vivo手机很多都不支持这一个功能,NFC功能可以帮助刷公交卡、刷门禁、支付等功能。vivoS5正面采用超小孔Oled高清显示屏,孔径大小仅为2.98mm,屏占比达91.38%,局部峰值亮度1200nit,并且通过了德国莱茵的认证。S5的屏幕大小为20:9比例的6.44英寸,支持屏幕指纹,指纹模组感应区域扩大为2倍,动态范围提升30%,官方称解锁速度快达0.38s,屏幕还支持类DC调光的Dimlayer蒙版算法,能够抑制闪屏。

  • 为什么win10限制网速(win10网速限制问题)

    winr-->gpedit.msc2.找到“管理模板-网络-QoS数据包计划程序-限制可保留带宽”。

  • 宿管学霸考研(高校神奇宿管大盘点)

    随手翻开宿管阿姨的书,里面几乎每一页都有密密麻麻的笔记。XP系统的退役不单单被年轻一代关注着,在宿管阿姨这也掀起波澜。南京某高校宿管阿姨留言:近日,多名女生询问能否带男生进入宿舍帮忙升级XP系统,在这里我统一答复:没门儿!看来,360的光辉事迹已经广为人知了,这宣传力度,连宿管阿姨都不放过啊!这首打油诗出自常州大学57岁宿管霍中安。据悉,他发通知、写告示全用打油诗,因而被学生称为“最有才宿管”。

  • 生瓜子吃多了好吗(生瓜子吃多了好吗会上火吗)

    瓜子是属于坚果之类的食物,可以适量的吃,这样的话对于身体里面的蛋白质以及微量元素的补充是有好处的。长期嗑瓜子瓜子壳会大量的带走人们的唾液,而大量的缺乏唾液会对人的生命健康都是有威胁和害处的。这类病人如果食用瓜子,会引起消化不良。食用时多除去种壳,称南瓜子仁。

  • 酱尖椒做法窍门(酱尖椒的家常做法)

    下面内容希望能帮助到你,我们来一起看看吧!酱尖椒做法窍门首先把辣椒洗净。之后用刀从中间切开。用勺将辣椒籽去除。之后倒入适量的干酱。再翻炒均匀即可,也可以根据个人爱好,放入一定量的调料。

  • 清明草能不能做青团(适合做青团的3种野草)

    清明草能不能做青团清明节将至,在我国江南一带,人们有明清时节吃“青团”的风俗。青团是清明时节特有的美食,有着独特的野草香味,一般采用艾草来做,口感会比较浓郁。用鼠曲草做的青团颜色没有艾草那么绿,因为加入了花朵,青团的表面呈现黄绿色,但是味道也很香。鼠曲草具有较好的药用功能,使用率仅次于艾草。草头其实就是苜蓿,原本是一种牛羊饲料,但在江南地区常当成蔬菜栽培。在野外也有不少野生草头,可以摘回来做青团。

  • 2022广东博文学校补录公告

    6、补录填报志愿条件:以中山市教体局发布的补录通知为准。

  • 清明节扫墓的寓意(清明节扫墓有什么意义)

    清明节扫墓的寓意?自古以来,我们都非常注重孝道,而扫墓又是和孝道相挂钩的,所以清明扫墓是慎终追远、孝敬先人的一种表现,是人们借以表达感恩之情,体现血脉相连的亲情之爱的一种活动。清明扫墓不仅仅是个人的事情,也是民族精神文化的一种传承。清明扫墓的传统是个体与历史连接的精神脐带,缅怀先人是人们尊重生命的表现,同时也是对过往历史的一种敬畏,对先人奋斗和辛劳的敬重。