Kategori: Serangan Web

Serangan WaterHole

Serangan lubang penyiraman: bagaimana penjenayah APT dan siber menyusup masuk ke infrastruktur selamat

Pertemuan pertama saya dengan dunia penjenayah siber berlaku melalui kempen serangan waterhole bertahun-tahun lalu. Saya melawat sebuah laman web Parsi dan mendapati bahawa ia memuat turun perisian hasad ke pelayar pelawat’ pelayar. Saya segera menghubungi pentadbir laman web, yang memberitahu saya bahawa mereka tiada pengetahuan teknikal mengenai isu itu. Menjadi jelas bahawa…
Baca lebih lanjut

pemadat kelayakan

Pemadatan kelayakan bukan DDoS!

Saya telah mendengar ini berkali-kali sejak beberapa tahun kebelakangan ini: seseorang mengalami serangan DDoS yang berat di laman web mereka. Apabila saya bertanya kepada mereka jenis serangan yang mereka alami, jawapannya biasanya bahawa orang jahat menghantar beribu-ribu atau bahkan berjuta-juta permintaan POST kepada mereka. Apabila Saya…
Baca lebih lanjut

serangan ddos aplikasi

Serangan DDoS lapisan aplikasi, dan bagaimana mereka boleh dikurangkan

DDoS (penafian perkhidmatan yang diedarkan) dan DoS (penafian perkhidmatan) serangan boleh dikelaskan secara meluas kepada tiga kategori berdasarkan lapisan model OSI yang mereka sasarkan: lapisan rangkaian (Lapisan 3), Lapisan pengangkutan (Lapisan 4), dan lapisan aplikasi (Lapisan 7). Lapisan 3 dan Lapisan 4 Serangan biasanya kurang kompleks–walaupun mereka mungkin…
Baca lebih lanjut