{{#include ../banners/hacktricks-training.md}} # Descrição Em uma situação onde um **atacante** pode **controlar** o argumento **`href`** de uma tag **` Crie as seguintes páginas em uma pasta e execute um servidor web com `python3 -m http.server`\ Então, **acesse** `http://127.0.0.1:8000/`vulnerable.html, **clique** no link e note como a **URL** do **site** **original** **muda**. ```html:vulnerable.html