Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: WIитX en 14 Junio 2014, 18:03 pm



Título: Parar un ataque Iframe
Publicado por: WIитX en 14 Junio 2014, 18:03 pm
Buenas tardes, estuve re-leyendo el post de El brujo y el recomienda un script este

Código:
<script type="text/javascript">if(top.location != self.location)top.location = self.location;</script>

Este script simplemente lo pongo en la index del foro y pararía el ataque o solamente pararía un parte de él?

El no me hace un ataque a la index es otro punto a aclarar me lo hace aquí.
Código:
http://autobateriasgranada.com/?page_id=181

Saludos y gracias, como siempre.


Título: Re: Parar un ataque Iframe
Publicado por: adrianmendezRap en 14 Junio 2014, 19:10 pm
Básicamente lo que hace ese script es comprobar que la dirección de la barra de navegación sea igual que la de la pagina y en caso de que no lo sea fuerza el navegador a ir a tu dirección normal.

Es funcional pero solo si tienen activado JS desde el navegador desde donde usan el ataque, que lo mas seguro es que si para el control de los iframes.