Únos stránky - Page hijacking
![]() | Tento článek má několik problémů. Prosím pomozte vylepši to nebo diskutovat o těchto otázkách na internetu diskusní stránka. (Zjistěte, jak a kdy tyto zprávy ze šablony odebrat) (Zjistěte, jak a kdy odstranit tuto zprávu šablony)
|
Únos stránky zahrnuje kompromitování legitimních webových stránek za účelem přesměrování uživatelů na škodlivý web nebo exploit kit přes skriptování napříč weby.
Příklad
A hacker může používat exploit framework, jako je sqlmap něco hledat SQL zranitelnosti do databáze a vložte exploit kit jako MPack za účelem ohrožení legitimních uživatelů, kteří navštíví nyní napadený webový server. Jednou z nejjednodušších forem únosu stránky je změna webové stránky tak, aby obsahovala škodlivý kód vložený rám což může umožnit exploit kit naložit.
Únos stránky se často používá v tandemu s a zavlažovací otvor útok na podnikové subjekty za účelem kompromisu cílů.