美文网首页
点击挟持策略

点击挟持策略

作者: 你是猪吗是吗是吗是吗是吗 | 来源:发表于2018-03-06 18:41 被阅读0次

什么点击劫持?最常见的是恶意网站使用 标签把我方的一些含有重要信息类如交易的网页嵌入进去,然后把 iframe 设置透明,用定位的手段的把一些引诱用户在恶意网页上点击。这样用户不知不觉中就进行了某些不安全的操作。

有两种方式可以防范。

1.使用 JS 防范

判断顶层视口的域名是不是和本页面的域名一致,如果不一致就让恶意网页自动跳转到我方的网页。当然你还可以恶心一下这些恶意网站,比如说弹窗十几次,或者跳转到某些404页面。

if (top.location.hostname !== self.location.hostname) {

    alert("您正在访问不安全的页面,即将跳转到安全页面!");

    top.location.href = self.location.href;

}

2.使用 HTTP 头防范

通过配置 nginx 发送 X-Frame-Options 响应头,这样浏览器就会阻止嵌入网页的渲染。更详细的可以查阅MDN上关于X-Frame-Options 响应头的内容。

add_header X-Frame-Options SAMEORIGIN;

linux系统下nginx安装目录和nginx.conf配置文件目录

1、查看nginx安装目录

输入命令

# ps  -ef | grep nginx

返回结果包含安装目录

root    26529    1    0    Jan24    ?    00:00:00    nginx: master    process    /usr/sbin/nginx

2、查看nginx.conf配置文件目录

输入命令

# nginx -t

返回结果包含配置文件目录

nginx: the configuration file /etc/nginx/nginx.conf syntax is ok

nginx: configuration file /etc/nginx/nginx.conf test is successful

相关文章

  • 点击挟持策略

    什么点击劫持?最常见的是恶意网站使用 标签把我方的一些含有重要信息类如交易的网页嵌入进去,然后把 iframe 设...

  • 挟持

    被一些词语,挟持 一步一步,走入 诗歌的陷阱 于无声处,拓展 扑朔迷离 沙石与地狱之间 临界点 他们的肩头 一马平...

  • 34 挟持

    本章地点: 月影湖、匪帮分寨 出场人物: 谭婷婷 蓝若凌 小萌 小敏 语嫣 傲世匪帮二妹叶芷 傲世匪帮梅夫人 ...

  • HTTP请求头部常用的HTTP安全头部

    使用以下HTTP头部可帮你快速容易地预防XSS攻击、点击挟持攻击、MIME嗅探和中间人攻击。如果目前还没使用,通过...

  • 月光下酒|浇灌自己,让生命缀满光华

    种 自 己 月光下酒随笔 每一个名字 皆有自己的故事 叶子的命运 叶子说了不算 被风挟持 被河流挟持 被虫蚁挟持 ...

  • 如何使用 SAP API Portal Policy Edito

    打开 API portal,找到要编辑的 API,点击打开,进入明细页面: 点击 Policies: 在策略编辑器...

  • 1.17 BTC交易策略:上次喊多搞了20万,这次,我又来了。

    点击上方“富一代Charon”并关注 合约交易 - 必备 【活动预告】 1、策略群即将升级,更多策略,更多盈利~,...

  • 1.15 BTC交易策略:高位震荡,是回调还是反转 ?

    点击上方“富一代Charon”并关注 合约交易 - 必备 【活动预告】 策略群即将升级,更多策略,更多盈利~,找助...

  • 挟持与绑架

    挟持我的 是我不羁的灵魂 带我寻找 真理 爱情 自由 绑架我的 是你的灵魂 拽着我 领悟 真心 困惑 孤独

  • 挟持的意味

    周六看了QF的演唱会。一如既往的,我还是因迟到错过了开场。场内观众席基本满了,除了内场的前几排好若干空座位。 这场...

网友评论

      本文标题:点击挟持策略

      本文链接:https://www.haomeiwen.com/subject/qhprfftx.html