{{#include ../banners/hacktricks-training.md}} # Опис У ситуації, коли **зловмисник** може **контролювати** аргумент **`href`** тегу **` Створіть наступні сторінки в папці та запустіть веб-сервер за допомогою `python3 -m http.server`\ Потім, **доступ** до `http://127.0.0.1:8000/`vulnerable.html, **натисніть** на посилання і зверніть увагу, як **URL** **оригінального** **веб-сайту** **змінюється**. ```html:vulnerable.html