🔥 Вопрос с собеседования на Junior
Что такое Clickjacking и как от него защищаются?
👇 Правильный ответ (нажми, чтобы прочитать):
Clickjacking — это атака, при которой пользователь нажимает на элемент страницы, не понимая, что на самом деле кликает по другому сайту.
Обычно это делается через прозрачный iframe, наложенный поверх интерфейса.
Например:
пользователь думает, что нажимает кнопку «Play», а на самом деле кликает «Подтвердить перевод» или «Разрешить доступ» на другом сайте.
🔤 Как работает атака
1. Атакующий размещает сайт внутри iframe
2. Делает iframe прозрачным (opacity: 0)
3. Накладывает его поверх кнопки
В итоге пользователь кликает по невидимой кнопке другого сайта.
🔤 Как защищаются
— Заголовок X-Frame-Options: DENY
— Заголовок X-Frame-Options: SAMEORIGIN
— Политика Content-Security-Policy: frame-ancestors
Они запрещают встраивать сайт в iframe на сторонних доменах.
👍 — знал/а
🔥 — стало понятнее
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#ctf_challenge
Post #5314
1.3K
- 🔥 27
- 👍 10
- 🥰 2