Category: การโจมตีเว็บ

WaterHole attack

การโจมตีที่แอบสอดส่องข้อมูล: วิธีที่ APT และอาชญากรไซเบอร์แทรกซึมโครงสร้างพื้นฐานที่ปลอดภัย

My first encounter with the world of cyber-criminals occurred through a watering hole attack campaign many years ago. I visited a Persian website and discovered that it was downloading malware onto visitorsbrowsers. I promptly contacted the site administrator, who informed me that they had no technical knowledge of the issue. It became apparent that
อ่านเพิ่มเติม

credential stuffing

การยัดข้อมูลรับรองไม่ใช่ DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
อ่านเพิ่มเติม

การโจมตีแอปพลิเคชันแบบ DDoS

การโจมตี DDoS ชั้นแอปพลิเคชัน, และวิธีที่สามารถบรรเทาได้

DDoS (การปฏิเสธการให้บริการแบบกระจาย) และ DoS (การปฏิเสธการให้บริการ) การโจมตีสามารถแบ่งออกเป็นสามประเภทโดยทั่วไปตามชั้นของโมเดล OSI ที่พวกมันมุ่งเป้าไปที่: ชั้นเครือข่าย (ชั้น 3), ชั้นการขนส่ง (ชั้น 4), และชั้นแอปพลิเคชัน (ชั้น 7). ชั้น 3 และชั้น 4 การโจมตีมักจะซับซ้อนน้อยกว่า–แม้ว่ามันอาจจะ…
อ่านเพิ่มเติม