{{#include ../banners/hacktricks-training.md}} # 描述 在一个**攻击者**可以**控制**一个带有属性**`target="_blank" rel="opener"`**的**` 在一个文件夹中创建以下页面并运行一个web服务器,使用`python3 -m http.server`\ 然后,**访问**`http://127.0.0.1:8000/`vulnerable.html,**点击**链接并注意**原始**网站的**URL**是如何**变化**的。 ```html:vulnerable.html