2009年2月17日 星期二

破解點閱綁架手法

看完「模擬實戰點閱綁架手法」一文,是否有心得感想呢?沒...挖勒!!

這裡寫些我的心得囉。既然整個「點閱綁架(Clickjacking)」的關鍵在"點選(Click)"動作,如果要靠防護設備或工具,如 NoScript 或 WRS ...等,提升瀏覽器安全性,但是都有萬一檔不住的問題,靠別人實在不可靠的。

所以在這裡提供靠自己的解決方案:
1.善用「複製連結」方式
 別忘了滑鼠的右鍵(對慣用右手的人),如後面數個瀏覽器的附圖可參考。然後貼到瀏覽器的網址列上,這樣還可以檢查及確定要連往的網站。
2.還有「標記(Mark)->複製(Copy)->貼上(Paste)」一式
與前項有異曲同工之妙。

2009年2月2日 星期一

模擬實戰點閱綁架手法(Challenge to Clickjacking)

啥是點閱綁架(Clickjacking)呢?
用講的太慢啦...直接來親身體驗最快。
這有個實作的體驗網站,可以點選這裡。畫面如下: