授权安全演示 · 非真实活动
正常用户只会看到营销文案。攻击者在页面中隐藏加载 exploit 入口。
下方 iframe 模拟 DarkSword 的 frame.html 投递。若 Safari 内容拦截生效,payload 脚本将无法加载。
演示对照:说明页(防御开启时应看这个流程)