Gwe-rwydo trwy ryngwyneb porwr efelychiedig mewn ffenestr naid

Mae gwybodaeth wedi'i chyhoeddi am ddull gwe-rwydo sy'n caniatΓ‘u i'r defnyddiwr greu'r rhith o weithio gyda ffurf ddilys o ddilysu trwy ail-greu rhyngwyneb y porwr mewn ardal a ddangosir dros y ffenestr gyfredol gan ddefnyddio iframe. Pe bai ymosodwyr cynharach wedi ceisio twyllo'r defnyddiwr trwy gofrestru parthau tebyg o ran sillafu neu drin paramedrau yn yr URL, yna gan ddefnyddio'r dull arfaethedig gan ddefnyddio HTML a CSS, mae elfennau sy'n ailadrodd rhyngwyneb y porwr yn cael eu tynnu ar frig y ffenestr naid, gan gynnwys y teitl gyda botymau rheoli ffenestr a bar cyfeiriad A sy'n cynnwys cyfeiriad nad yw'n cyfateb i gyfeiriad gwirioneddol y cynnwys.

Gwe-rwydo trwy ryngwyneb porwr efelychiedig mewn ffenestr naid

O ystyried bod llawer o wefannau'n defnyddio ffurflenni dilysu trwy wasanaethau trydydd parti sy'n cefnogi'r protocol OAuth, a bod y ffurflenni hyn yn cael eu harddangos mewn ffenestr ar wahΓ’n, gall cynhyrchu rhyngwyneb porwr ffug gamarwain hyd yn oed defnyddiwr profiadol a sylwgar. Gellir defnyddio'r dull arfaethedig, er enghraifft, ar safleoedd sydd wedi'u hacio neu'n anhaeddiannol i gasglu data cyfrinair defnyddwyr.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠ²ΡˆΠΈΠΉ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» Π³ΠΎΡ‚ΠΎΠ²Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΌΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΡΠΈΠΌΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… интСрфСйс Chrome Π² Ρ‚Ρ‘ΠΌΠ½Ρ‹Ρ… ΠΈ свСтлых Ρ‚Π΅ΠΌΠ°Ρ… оформлСния для macOS ΠΈ Windows. Π’ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ формируСтся ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ iframe, Π²Ρ‹Π²ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°. Для придания рСалистичности ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ JavaScript ΠΏΡ€ΠΈΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Ρ‚ΡŒ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠΈ управлСния ΠΎΠΊΠ½ΠΎΠΌ.

Gwe-rwydo trwy ryngwyneb porwr efelychiedig mewn ffenestr naid
Chwarae fideo


Ffynhonnell: opennet.ru
Prynu gwesteio dibynadwy ar gyfer gwefannau sydd Γ’ diogelwch DDoS, gweinyddwyr VPS VDS πŸ”₯ Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster