Xframe 암살자 해킹
Xframe Assassin은 Xframe 교차 출처 스크립팅 해킹으로 웹사이트가 사용자와 동일한 도메인에서 실행되고 프레임을 사용하여 콘텐츠를 표시할 수 있습니다. 웹사이트는 콘텐츠 보안 정책 또는 XSS(교차 사이트 스크립팅) 정책에 의해 차단되지 않도록 프레임을 사용해야 합니다. Assassin은 사용자가 플러그인을 다운로드하거나 추가 기능을 설치할 필요 없이 웹사이트에 프레임을 포함할 수 있도록 합니다.
작동 방식은 무엇입니까?
I-Framing이라는 기술을 사용하여 웹 사이트에서 교차 출처 스크립팅에 대한 지원을 추가합니다. 웹사이트에서 HTML 문서 상단에 자체 JavaScript 코드를 추가하고 사용자의 브라우저에서 실행할 수 있습니다. 또한 웹사이트에서 프레임을 사용하여 콘텐츠를 호스팅할 수 있습니다.