Únos stránky - Page hijacking

Únos stránky zahrnuje kompromitování legitimních webových stránek za účelem přesměrování uživatelů na škodlivý web nebo exploit kit přes skriptování napříč weby.

Příklad

A hacker může používat exploit framework, jako je sqlmap něco hledat SQL zranitelnosti do databáze a vložte exploit kit jako MPack za účelem ohrožení legitimních uživatelů, kteří navštíví nyní napadený webový server. Jednou z nejjednodušších forem únosu stránky je změna webové stránky tak, aby obsahovala škodlivý kód vložený rám což může umožnit exploit kit naložit.

Únos stránky se často používá v tandemu s a zavlažovací otvor útok na podnikové subjekty za účelem kompromisu cílů.

Viz také