描述
攻击者创建一个透明叠加使用flash为了拦截用户操作执行“点击劫持”攻击的目的。在这种技术中,Flash文件提供了一个透明的覆盖在HTML内容。因为Flash应用程序最重要的内容,用户操作,点击等被Flash应用程序,而不是底层的HTML。然后被覆盖执行行动的行动攻击者的愿望。
典型的严重性
先决条件
受害人必须骗导航到攻击者的诱饵站点和诱饵页面上执行的操作。 |
受害者的浏览器必须支持无形的Flash覆盖。 |
所需资源
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2014-06-23
(版本2.6) |
CAPEC内容团队 |
manbetx客户端首页 |
|
修改 |
修改日期 |
修饰符 |
组织 |
2019-04-04
(版本3.1) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Weaknesses |
2019-09-30
(版本3.2) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Attack_Patterns |
|