Web security exploits

การหาประโยชน์ด้านความปลอดภัยของเว็บ

นโยบายความปลอดภัยของเนื้อหาอ่าน 1 นาที

นโยบายความปลอดภัยของเนื้อหา

Computer security standards

นโยบายความปลอดภัยของเนื้อหา ( CSP ) เป็น มาตรฐาน ความปลอดภัยของคอมพิวเตอร์ที่นำมาใช้เพื่อป้องกัน การโจมตี แบบ Cross-Site Scripting (XSS), Clickjackingและ การโจมตี แบบ Code...

เว็บเชลล์อ่าน 1 นาที

เว็บเชลล์

CS1 maint: numeric names: authors list

เว็บเชลล์เป็นอินเทอร์เฟซคล้ายเชลล์ที่อำนวยความสะดวกในการเข้าถึงเว็บเซิร์ฟเวอร์ จากระยะไกล ซึ่งมักถูกใช้เพื่อการโจมตีทางไซเบอร์ แตกต่างจากเชลล์แบบดั้งเดิม

การโจมตีแบบ Cross-site scriptingอ่าน 1 นาที

การโจมตีแบบ Cross-site scripting

All pages needing factual verification

การโจมตีแบบ Cross-site scripting ( XSS ) เป็น ช่องโหว่ด้านความปลอดภัยประเภทหนึ่งที่พบได้ในเว็บแอปพลิ เคชันบางเว็บ การโจมตี XSS...

การละเมิดอ่าน 1 นาที

การละเมิด

Chosen-plaintext attacks

BREACH ( คำย่อจาก : Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext ) คือช่องโหว่ด้านความปลอดภัยของHTTPSเมื่อใช้การบีบอัด HTTP BREACH...

อ่าน 1 นาที

การโจมตีแบบจับเวลาแคช

Computer security stubs

การโจมตีแบบจับเวลาแคชหรือที่รู้จักกันในชื่อการโจมตีแคช เป็นการ โจมตีแบบช่องทางด้านข้างประเภทหนึ่งที่ช่วยให้ผู้โจมตีได้รับข้อมูลเกี่ยวกับระบบโดยการติดตาม การเข้าถึง...

อ่าน 1 นาที

การโจมตีแบบ Directory traversal

Web security exploits

การโจมตี แบบ Directory Traversal , Path TraversalหรือDot-dot-slash Attack ใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่ไม่เพียงพอในการตรวจสอบหรือการกรองชื่อไฟล์ที่ผู้ใช้ป้อน...

อ่าน 1 นาที

การโจรกรรมเซสชัน

CS1: unfit URL

ในวิทยาการคอมพิวเตอร์การโจรกรรมเซสชันหรือบางครั้งเรียกว่าการโจรกรรมคุกกี้คือการใช้ประโยชน์จากเซสชันคอมพิวเตอร์ ที่ถูกต้อง —บางครั้งเรียกว่าคีย์เซสชัน...

Logjam (ความปลอดภัยทางคอมพิวเตอร์)อ่าน 1 นาที

Logjam (ความปลอดภัยทางคอมพิวเตอร์)

2015 in computing

Logjamเป็นช่องโหว่ด้านความปลอดภัยในระบบที่ใช้การแลกเปลี่ยนคีย์ Diffie–Hellmanกับจำนวนเฉพาะเดียวกัน...

ความปลอดภัยทางอินเทอร์เน็ตอ่าน 1 นาที

ความปลอดภัยทางอินเทอร์เน็ต

CS1 Dutch-language sources (nl)

ความปลอดภัยทางอินเทอร์เน็ตเป็นสาขาหนึ่งของความปลอดภัยทางคอมพิวเตอร์ที่มุ่งเน้นที่อินเทอร์เน็ตซึ่งรวมถึงความปลอดภัยของเบราว์เซอร์ความปลอดภัยของแอปพลิเคชันเว็บและความปลอดภัยของเครือข...

การลักลอบส่งคำขอ HTTPอ่าน 1 นาที

การลักลอบส่งคำขอ HTTP

Hypertext Transfer Protocol headers

การลักลอบส่งคำขอ HTTP ( HRS ) เป็นช่องโหว่ด้านความปลอดภัยของ โปรโตคอล HTTPที่ใช้ประโยชน์จากความไม่สอดคล้องกันระหว่างการตีความContent-LengthและTransfer-Encodingส่วนหัวระหว่าง...

อ่าน 1 นาที

การตรึงเซสชัน

Web security exploits

ในด้านความปลอดภัยเครือข่ายคอมพิวเตอร์การโจมตีแบบ Session Fixationพยายามใช้ประโยชน์จากช่องโหว่ของระบบที่อนุญาตให้บุคคลหนึ่งสามารถดักจับ (ค้นหาหรือตั้งค่า) ตัวระบุเซสชัน...

อ่าน 1 นาที

พุดเดิ้ล

Computer security exploits

POODLE (ซึ่งย่อมาจาก " Padding Oracle On Downgraded Legacy Encryption ") เป็นช่องโหว่ด้านความปลอดภัยที่ใช้ประโยชน์จากการย้อนกลับไปใช้SSL 3.

การปลอมแปลงคำขอข้ามเว็บไซต์อ่าน 1 นาที

การปลอมแปลงคำขอข้ามเว็บไซต์

CS1: unfit URL

การปลอมแปลงคำขอข้ามไซต์หรือที่รู้จักกันในชื่อการโจมตีแบบคลิกเดียวหรือการขี่เซสชันและย่อว่าCSRF (บางครั้งออกเสียงว่าซี-เซิร์ฟ ) หรือXSRFเป็นการโจมตีเว็บไซต์ หรือเว็บแอปพลิเคชัน...

อ่าน 1 นาที

การเชื่อมต่อ DNS ใหม่

Domain Name System

การโจมตีแบบ DNS rebindingเป็นวิธีการจัดการการแก้ไขชื่อโดเมน ซึ่งมักใช้เป็นรูปแบบหนึ่งของการโจมตีทางคอมพิวเตอร์ในการโจมตีนี้เว็บเพจ ที่เป็นอันตราย...

อ่าน 1 นาที

คนในเบราว์เซอร์

CS1 Portuguese-language sources (pt)

การโจมตีแบบ Man-in-the-browser ( MITB , MitB , MIB , MiB ) ซึ่งเป็นรูปแบบหนึ่งของภัยคุกคาม ทางอินเทอร์เน็ต ที่เกี่ยวข้องกับ การโจมตี แบบ Man-in-the-middle (MITM) คือม้าโทรจันพ...

อ่าน 1 นาที

ประหลาด

2015 in computing

FREAK (" Factoring RSA Export Keys ") คือช่องโหว่ด้านความปลอดภัยที่เกิดจากจุดอ่อนทางด้านการเข้ารหัสใน โปรโตคอล...

อ่าน 1 นาที

ความปลอดภัยของเบราว์เซอร์

CS1 maint: deprecated archival service

ความปลอดภัยของเบราว์เซอร์คือการประยุกต์ใช้ความปลอดภัยทางอินเทอร์เน็ตกับเว็บเบราว์เซอร์เพื่อปกป้องข้อมูลเครือข่าย และ ระบบคอมพิวเตอร์จากการละเมิดความเป็นส่วนตัวหรือมัลแวร์ การ

อ่าน 1 นาที

XML external entity attack

Web security exploits

XML External Entity attack, or simply XXE attack, is a type of attack against an application that parses XML input.

การแบ่งการตอบสนอง HTTPอ่าน 1 นาที

การแบ่งการตอบสนอง HTTP

Hypertext Transfer Protocol headers

การแยกการตอบสนอง HTTPเป็นรูปแบบหนึ่งของ ช่องโหว่ ในเว็บแอปพลิเคชันซึ่งเกิดจากความล้มเหลวของแอปพลิเคชันหรือสภาพแวดล้อมในการตรวจสอบและกรองค่าอินพุตอย่างเหมาะสม...

อ่าน 1 นาที

ช่องโหว่การกำหนดงานจำนวนมาก

Web security exploits

การกำหนดค่าแบบกลุ่ม (Mass assignment)เป็นช่องโหว่ทางคอมพิวเตอร์ที่รูปแบบ Active Recordในแอปพลิเคชันเว็บถูกนำไปใช้ในทางที่ผิดเพื่อแก้ไขข้อมูลที่ผู้ใช้ไม่ควรได้รับอนุญาตให้เข้าถึง...

อ่าน 1 นาที

การโจมตีแบบลดระดับ

Backward compatibility

การโจมตีแบบดาวน์เกรดหรือที่เรียกว่าการโจมตีแบบ bidding-down หรือการโจมตีแบบย้อนกลับเวอร์ชันเป็นรูปแบบหนึ่งของ การโจมตี

การโจมตีโฮโมกราฟ IDNอ่าน 1 นาที

การโจมตีโฮโมกราฟ IDN

CS1: long volume value

การโจมตีแบบโฮโมกราฟ (หรือการโจมตีแบบโฮโมกลิฟ ) ของชื่อโดเมนระหว่างประเทศ ( IDN )...

อ่าน 1 นาที

ภัยคุกคามทางเว็บ

Cybercrime

ภัยคุกคามทางเว็บคือภัยคุกคามใดๆ ที่ใช้เวิลด์ไวด์เว็บเพื่ออำนวยความสะดวกในการก่ออาชญากรรมทางไซเบอร์ภัยคุกคามทางเว็บใช้มัลแวร์และการฉ้อโกงหลายประเภท ซึ่งทั้งหมดใช้โปรโตคอล HTTP หรือ.

เวิร์ม XSSอ่าน 1 นาที

เวิร์ม XSS

Computer worms

เวิร์ม XSSซึ่งบางครั้งเรียกว่าไวรัสสคริปต์ข้ามไซต์ เป็นเพย์โหลดที่เป็นอันตราย (หรือบางครั้งก็ไม่เป็นอันตราย)...