iT邦幫忙

2025 iThome 鐵人賽

DAY 7
0
Security

30 工挑戰 CompTIA Security SY0—701系列 第 7

Day 7 Various Type of Vulnerabilities

  • 分享至 

  • xImage
  •  

Application Vulnerabilities

咱會柱著 memory injection、 buffer overflow、 race conditions 佮 malicious update。

1. memory injection

2. buffer overflow

3. race conditions

  • Time-of-check (TOC) vulnerabilities
  • Time-of-use (TOU) vulnerabilities

4. malicious update

1. memory injection

攻擊者暗中 ka 惡意的 code 插入去程式的 memory space,án-ne 攻擊者著會得提著 unauthorized access 抑是執行 arbitrary commands,造成 data breaches、 loss of data integrity。

Operating System(OS)-based Vulnerabilities

Web-Based Vulnerabilites

1. SQL injection

2. XSS

Hardware Vulnerabilities

Virtualization Vulnerabilities

Cloud-Specific Vulnerabilities

Supply Chain Vulnerabilities

Cryptographic Vulnerabilies


上一篇
Day 6 Threat vectors and attack surfaces 威脅媒介佮攻擊層面
下一篇
Day 8 Analyze indicators of malicious activity
系列文
30 工挑戰 CompTIA Security SY0—7018
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言