html – 创建全屏iframe

我正在研究XSS攻击,目的是在客户端演示中使用它们(我是笔测试者).我已经编写了一个工具,它会托管恶意版本的网站的登录页面(收获用户名和密码),然后将受害者重定向到原始网站.不过,我一直在努力使用iframe来使用它,因为它看起来更有说服力,因为url不会改变.

我已经google了,这似乎是适当的代码

<iframe src="http://192.168.0.1/login.PHP" style="border: 0; width: 100%; height: 100%">

但是创建的iframe绝对不是全屏幕(在Internet Explorer和Firefox上).这是一个截图

如您所见,iframe登录页面位于“您的名字”之下?区域,因此没有附近全屏幕.我已经尝试编辑恶意登录页面的css文件,以包括全屏参数,但是这也没有效果.

有没有人有任何解决方案?谢谢!

解决方法

没有测试,但尝试这样:
<iframe src="http://192.168.0.1/login.PHP" style="border: 0; position:absolute; top:0; left:0; right:0; bottom:0; width:100%; height:100%">

要么

<iframe src="http://192.168.0.1/login.PHP" style="border: 0; position:fixed; top:0; left:0; right:0; bottom:0; width:100%; height:100%">

相关文章

vue阻止冒泡事件 阻止点击事件的执行 &lt;div @click=&a...
尝试过使用网友说的API接口获取 找到的都是失效了 暂时就使用...
后台我拿的数据是这样的格式: [ {id:1 , parentId: 0, name:...
JAVA下载文件防重复点击,防止多次下载请求,Cookie方式快速简...
Mip是什么意思以及作用有哪些