Por Roberto Amado, 23 de Enero de 2009 | Imprime

Pueden comprobar, si miran el código fuente de la prueba de concepto (adjunta debajo), que el enlace del “a href” efectivamente apunta a Google, y que por tanto, al pasar sobre el enlace, la barra de estado muestra la dirección de Google. Tengan cuidado con estas cosas.

http://www.securityartwork.es/PoC_clickjacking.html

No me gusta esta entradaMe gusta esta entrada (+3 rating, 1 votes)
Loading ... Loading ...




4 comentarios a “Ofuscación de la barra de estado en Firefox 3.0.5 / Clickjacking PoC”

:S Cada día me estoy volviendo más y más paranoico. Gracias Roberto

Alberto Hervalejo [web], 23 de Enero de 2009, 1:08 pm

Ahora tendremos que navegar tabulando y pulsando enter xD

Paperro [web], 23 de Enero de 2009, 1:19 pm

Con Firefox 3.0.3 ci clico me dirige efectivamente a milw0rm.com. Si uso tabulador, tal como dice Alberto, no funciona, y si clicas con el botón derecho y luego ‘Abrir enlace en una…’ tampoco funciona.
Así es más cómodo que ir navegando con el teclado.

Roberto [web], 23 de Enero de 2009, 11:12 pm

Yo he clicado con el botón izquierdo y te redirige a milw0rm.com, después he clicado con el central (la ruedecilla), y te redirige a google.

MRS [web], 26 de Enero de 2009, 10:10 am

Deja un comentario