iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
自我挑戰組

前端補給站,每天一個知識點 系列

每天整理一個前端知識點,建立筆記習慣。

鐵人鍊成 | 共 30 篇文章 | 10 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day10【Web】網路攻擊:CSRF

CSRF / XSRF CSRF 全稱 Cross Site Request Forgery,中文為「跨站請求偽造」。由於往往是使用者一個點擊就會造成攻擊,又被...

2021-09-26 ‧ 由 Emi 分享
DAY 12

Day11【Web】網路攻擊:XSS

XSS 全稱為 Cross-site scripting中文為「跨站腳本攻擊」。 通常是指利用網頁開發時留下的漏洞,巧妙地注入惡意指令代碼到網頁中,讓使用者載入...

2021-09-27 ‧ 由 Emi 分享
DAY 13

Day12【Web】網路攻擊:DoS 與 DDoS

Dos 攻擊 全稱為 Denial-of-Service Attack即「阻斷服務攻擊」,亦被稱作「洪水攻擊」。 攻擊者藉由不當方式佔用系統分享資源如 CPU...

2021-09-28 ‧ 由 Emi 分享
DAY 14

Day13【Web】網路攻擊:DDoS 之 DNS 遞迴查詢攻擊

遞迴查詢 Recursive Query 『遞迴查詢』(Recursive Query)是指當某個 DNS 伺服器收到查詢訊息後,如該筆資料並未登錄在伺服器上,...

2021-09-29 ‧ 由 Emi 分享
DAY 15

Day14【Web】網路攻擊:域名劫持

域名劫持又稱作域名汙染 英文有多種稱呼方式: DNS hijacking DNS poisoning DNS cache pollution DNS redi...

2021-09-30 ‧ 由 Emi 分享
DAY 16

Day15【Web】網路攻擊:中間人攻擊(MITM)

中間人攻擊(MITM) 全稱為 Man-in-the-middle Attack是指攻擊者介入正常的通訊,對使用者與 server 分別建立獨立的聯絡,藉此攔截...

2021-10-01 ‧ 由 Emi 分享
DAY 17

Day16【Web】網路攻擊:連線劫持/Cookie 竊取

Cookie 竊取/連線劫持 英文為 Session Hijacking 或 Sidejacking駭客通過破壞已建立的資料流實現劫持。 與 「中間人攻擊(Ma...

2021-10-02 ‧ 由 Emi 分享
DAY 18

Day17【Web】網路攻擊:點擊劫持 Clickjacking

點擊劫持 點擊劫持(Clickjacking) 技術又稱為界面偽裝攻擊(UI redress attack),是一種將惡意程式隱藏在看似正常的網頁中,並誘使使用...

2021-10-03 ‧ 由 Emi 分享
DAY 19

Day18【Web】網路攻擊:SQL injection

SQL 是常見的資料庫語法,許多網站都使用 SQL 語言來取得資料。 而所謂的 SQL Injection 又被稱為SQL 注入、SQL 隱碼或 SQL 注碼。...

2021-10-04 ‧ 由 Emi 分享
DAY 20

Day19【Web】網路攻擊:網路釣魚(Phishing)

網路釣魚常被簡稱為網釣,即攻擊者透過偽裝成正規的法人媒體,以獲得如使用者名稱、密碼和信用卡明細等個人敏感資訊進行犯罪詐騙。 網釣通常透過 e-mail 或即時通...

2021-10-05 ‧ 由 Emi 分享