В настоящее время я изучаю атаки XSS с целью их использования в демонстрациях клиентов (я тестер пера). Я написал инструмент, который будет содержать вредоносную версию страницы входа на сайт (которая собирает имена пользователей и пароли), а затем перенаправляет жертву обратно на исходный сайт. Однако я пытался заставить его работать, используя вместо этого iframes, поскольку это выглядело бы гораздо более убедительным, поскольку URL-адрес не изменится.
Я погуглил, и это, кажется, соответствующий код:
<iframe src="http://192.168.0.1/login.php" style="border: 0; width: 100%; height: 100%">
но созданный iframe ни в коем случае не является полноэкранным (в Internet Explorer и Firefox). Вот скриншот
Как видите, страница входа в iframe находится под "как вас зовут?" площадь, таким образом, не где почти на весь экран. Я попытался отредактировать файл css вредоносной страницы входа, чтобы включить параметры полного экрана, но это также не имеет никакого эффекта.
У кого-нибудь есть какие-нибудь решения? Спасибо!