Web security exploits
การหาประโยชน์ด้านความปลอดภัยของเว็บ
นโยบายความปลอดภัยของเนื้อหา
Computer security standardsนโยบายความปลอดภัยของเนื้อหา ( CSP ) เป็น มาตรฐาน ความปลอดภัยของคอมพิวเตอร์ที่นำมาใช้เพื่อป้องกัน การโจมตี แบบ Cross-Site Scripting (XSS), Clickjackingและ การโจมตี แบบ Code...
เว็บเชลล์
CS1 maint: numeric names: authors listเว็บเชลล์เป็นอินเทอร์เฟซคล้ายเชลล์ที่อำนวยความสะดวกในการเข้าถึงเว็บเซิร์ฟเวอร์ จากระยะไกล ซึ่งมักถูกใช้เพื่อการโจมตีทางไซเบอร์ แตกต่างจากเชลล์แบบดั้งเดิม
การโจมตีแบบ Cross-site scripting
All pages needing factual verificationการโจมตีแบบ Cross-site scripting ( XSS ) เป็น ช่องโหว่ด้านความปลอดภัยประเภทหนึ่งที่พบได้ในเว็บแอปพลิ เคชันบางเว็บ การโจมตี XSS...
การละเมิด
Chosen-plaintext attacksBREACH ( คำย่อจาก : Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext ) คือช่องโหว่ด้านความปลอดภัยของHTTPSเมื่อใช้การบีบอัด HTTP BREACH...
อ่าน 1 นาทีการโจมตีแบบจับเวลาแคช
Computer security stubsการโจมตีแบบจับเวลาแคชหรือที่รู้จักกันในชื่อการโจมตีแคช เป็นการ โจมตีแบบช่องทางด้านข้างประเภทหนึ่งที่ช่วยให้ผู้โจมตีได้รับข้อมูลเกี่ยวกับระบบโดยการติดตาม การเข้าถึง...
อ่าน 1 นาทีการโจมตีแบบ Directory traversal
Web security exploitsการโจมตี แบบ Directory Traversal , Path TraversalหรือDot-dot-slash Attack ใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่ไม่เพียงพอในการตรวจสอบหรือการกรองชื่อไฟล์ที่ผู้ใช้ป้อน...
อ่าน 1 นาทีการโจรกรรมเซสชัน
CS1: unfit URLในวิทยาการคอมพิวเตอร์การโจรกรรมเซสชันหรือบางครั้งเรียกว่าการโจรกรรมคุกกี้คือการใช้ประโยชน์จากเซสชันคอมพิวเตอร์ ที่ถูกต้อง —บางครั้งเรียกว่าคีย์เซสชัน...
Logjam (ความปลอดภัยทางคอมพิวเตอร์)
2015 in computingLogjamเป็นช่องโหว่ด้านความปลอดภัยในระบบที่ใช้การแลกเปลี่ยนคีย์ Diffie–Hellmanกับจำนวนเฉพาะเดียวกัน...
ความปลอดภัยทางอินเทอร์เน็ต
CS1 Dutch-language sources (nl)ความปลอดภัยทางอินเทอร์เน็ตเป็นสาขาหนึ่งของความปลอดภัยทางคอมพิวเตอร์ที่มุ่งเน้นที่อินเทอร์เน็ตซึ่งรวมถึงความปลอดภัยของเบราว์เซอร์ความปลอดภัยของแอปพลิเคชันเว็บและความปลอดภัยของเครือข...
การลักลอบส่งคำขอ HTTP
Hypertext Transfer Protocol headersการลักลอบส่งคำขอ HTTP ( HRS ) เป็นช่องโหว่ด้านความปลอดภัยของ โปรโตคอล HTTPที่ใช้ประโยชน์จากความไม่สอดคล้องกันระหว่างการตีความContent-LengthและTransfer-Encodingส่วนหัวระหว่าง...
อ่าน 1 นาทีการตรึงเซสชัน
Web security exploitsในด้านความปลอดภัยเครือข่ายคอมพิวเตอร์การโจมตีแบบ Session Fixationพยายามใช้ประโยชน์จากช่องโหว่ของระบบที่อนุญาตให้บุคคลหนึ่งสามารถดักจับ (ค้นหาหรือตั้งค่า) ตัวระบุเซสชัน...
อ่าน 1 นาทีพุดเดิ้ล
Computer security exploitsPOODLE (ซึ่งย่อมาจาก " Padding Oracle On Downgraded Legacy Encryption ") เป็นช่องโหว่ด้านความปลอดภัยที่ใช้ประโยชน์จากการย้อนกลับไปใช้SSL 3.
การปลอมแปลงคำขอข้ามเว็บไซต์
CS1: unfit URLการปลอมแปลงคำขอข้ามไซต์หรือที่รู้จักกันในชื่อการโจมตีแบบคลิกเดียวหรือการขี่เซสชันและย่อว่าCSRF (บางครั้งออกเสียงว่าซี-เซิร์ฟ ) หรือXSRFเป็นการโจมตีเว็บไซต์ หรือเว็บแอปพลิเคชัน...
อ่าน 1 นาทีการเชื่อมต่อ DNS ใหม่
Domain Name Systemการโจมตีแบบ DNS rebindingเป็นวิธีการจัดการการแก้ไขชื่อโดเมน ซึ่งมักใช้เป็นรูปแบบหนึ่งของการโจมตีทางคอมพิวเตอร์ในการโจมตีนี้เว็บเพจ ที่เป็นอันตราย...
อ่าน 1 นาทีคนในเบราว์เซอร์
CS1 Portuguese-language sources (pt)การโจมตีแบบ Man-in-the-browser ( MITB , MitB , MIB , MiB ) ซึ่งเป็นรูปแบบหนึ่งของภัยคุกคาม ทางอินเทอร์เน็ต ที่เกี่ยวข้องกับ การโจมตี แบบ Man-in-the-middle (MITM) คือม้าโทรจันพ...
อ่าน 1 นาทีประหลาด
2015 in computingFREAK (" Factoring RSA Export Keys ") คือช่องโหว่ด้านความปลอดภัยที่เกิดจากจุดอ่อนทางด้านการเข้ารหัสใน โปรโตคอล...
ความปลอดภัยของเบราว์เซอร์
CS1 maint: deprecated archival serviceความปลอดภัยของเบราว์เซอร์คือการประยุกต์ใช้ความปลอดภัยทางอินเทอร์เน็ตกับเว็บเบราว์เซอร์เพื่อปกป้องข้อมูลเครือข่าย และ ระบบคอมพิวเตอร์จากการละเมิดความเป็นส่วนตัวหรือมัลแวร์ การ
อ่าน 1 นาทีXML external entity attack
Web security exploitsXML External Entity attack, or simply XXE attack, is a type of attack against an application that parses XML input.
การแบ่งการตอบสนอง HTTP
Hypertext Transfer Protocol headersการแยกการตอบสนอง HTTPเป็นรูปแบบหนึ่งของ ช่องโหว่ ในเว็บแอปพลิเคชันซึ่งเกิดจากความล้มเหลวของแอปพลิเคชันหรือสภาพแวดล้อมในการตรวจสอบและกรองค่าอินพุตอย่างเหมาะสม...
อ่าน 1 นาทีช่องโหว่การกำหนดงานจำนวนมาก
Web security exploitsการกำหนดค่าแบบกลุ่ม (Mass assignment)เป็นช่องโหว่ทางคอมพิวเตอร์ที่รูปแบบ Active Recordในแอปพลิเคชันเว็บถูกนำไปใช้ในทางที่ผิดเพื่อแก้ไขข้อมูลที่ผู้ใช้ไม่ควรได้รับอนุญาตให้เข้าถึง...
อ่าน 1 นาทีการโจมตีแบบลดระดับ
Backward compatibilityการโจมตีแบบดาวน์เกรดหรือที่เรียกว่าการโจมตีแบบ bidding-down หรือการโจมตีแบบย้อนกลับเวอร์ชันเป็นรูปแบบหนึ่งของ การโจมตี
การโจมตีโฮโมกราฟ IDN
CS1: long volume valueการโจมตีแบบโฮโมกราฟ (หรือการโจมตีแบบโฮโมกลิฟ ) ของชื่อโดเมนระหว่างประเทศ ( IDN )...
อ่าน 1 นาทีภัยคุกคามทางเว็บ
Cybercrimeภัยคุกคามทางเว็บคือภัยคุกคามใดๆ ที่ใช้เวิลด์ไวด์เว็บเพื่ออำนวยความสะดวกในการก่ออาชญากรรมทางไซเบอร์ภัยคุกคามทางเว็บใช้มัลแวร์และการฉ้อโกงหลายประเภท ซึ่งทั้งหมดใช้โปรโตคอล HTTP หรือ.
เวิร์ม XSS
Computer wormsเวิร์ม XSSซึ่งบางครั้งเรียกว่าไวรัสสคริปต์ข้ามไซต์ เป็นเพย์โหลดที่เป็นอันตราย (หรือบางครั้งก็ไม่เป็นอันตราย)...