O Hack do Assassino Xframe
O Xframe Assassin é um hack de script de origem cruzada do Xframe que permite que sites sejam executados no mesmo domínio que você e usem frames para exibir conteúdo. Os sites são forçados a usar frames para evitar serem bloqueados por políticas de segurança de conteúdo ou políticas de XSS (script entre sites). O Assassin permite que sites incluam frames sem que o usuário precise baixar nenhum plugin ou instalar qualquer add-on.
Como funciona?
Ele usa uma técnica chamada I-Framing para adicionar suporte para scripts de origem cruzada em um site. Ele permite que os sites adicionem seu próprio código JavaScript ao topo do documento HTML e o executem no navegador do usuário. Ele também permite que sites usem frames para hospedar seu conteúdo.