IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

HTML Discussion :

Changer l'URL dans la status bar sans JavaScript


Sujet :

HTML

  1. #1
    Membre éclairé
    Avatar de Kaera
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2011
    Messages
    185
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2011
    Messages : 185
    Par défaut Changer l'URL dans la status bar sans JavaScript
    Bonjour à tous !

    Dans le cadre d'un exercice pour un cours de sécurité, je dois faire une démonstration de phishing.
    Dans mon email frauduleux, il y a un lien qui mène vers un site web créé pour l'occasion qui imite un site officiel (je rappelle que c'est "pour de faux", rassurez-vous).
    En Javascript, j'aurais fait quelque chose comme :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <a href="http://www.le-vrai-site.fr" onclick="document.location='http://mon-site-frauduleux.fr' ; return false">
    Malheureusement, les clients mail bloquent le Javascript, ce qui fait sens d'un point de vue sécurité mais qui, pour ma démo, me pose souci.

    Existe-t-il un moyen, en HTML ou CSS ou que sais-je, de réaliser cette action ?
    Je tourne depuis des heures sur le web sans succès...

    Merci d'avance !

  2. #2
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 577
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 577
    Par défaut
    Non. Les techniques de phishing de ce genre consistent à utiliser un nom de domaine qui ressemble au vrai, ou qui a l'air légitime d'une manière ou d'une autre.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par défaut
    D'autre part, le phishing se base aussi sur le fait que peu de gens regardent la barre de statut pour savoir où mène l'URL.
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  4. #4
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    17 198
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 17 198
    Par défaut
    Bonjour,
    tu peux toujours utiliser l'attribut title des liens pour dérouter, un peu, l'internaute.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <a href="http://www.developpez.com/" title="http://www.le-vrai-site.fr">Le vrai site</a>

  5. #5
    Membre éclairé
    Avatar de Kaera
    Femme Profil pro
    Étudiant
    Inscrit en
    Novembre 2011
    Messages
    185
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2011
    Messages : 185
    Par défaut
    Salut à tous !

    J'ai repris la suggestion de NoSmoking et utilisé title à défaut de mieux.

    Merci à tous les trois d'avoir pris le temps de me répondre !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Changer une url dans un objet embed sans recharger la page
    Par Kalidor62 dans le forum Général JavaScript
    Réponses: 0
    Dernier message: 19/11/2014, 12h56
  2. Status bar sans ressources
    Par Finarfin86 dans le forum Visual C++
    Réponses: 8
    Dernier message: 13/06/2007, 09h29
  3. [RCP] ecrire dans la status bar depuis un editeur
    Par Jeannot dans le forum Eclipse Platform
    Réponses: 2
    Dernier message: 11/09/2006, 15h42
  4. Utiliser la progress bar d'excel (celle dans la status bar)
    Par mustang-ffw02 dans le forum Macros et VBA Excel
    Réponses: 6
    Dernier message: 13/04/2006, 17h59
  5. progress bar dans une status bar ?
    Par raggadoll dans le forum C++Builder
    Réponses: 1
    Dernier message: 02/11/2005, 15h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo