CSRF / XSRF CSRF 全稱 Cross Site Request Forgery,中文為「跨站請求偽造」。由於往往是使用者一個點擊就會造成攻擊,又被...
XSS 全稱為 Cross-site scripting中文為「跨站腳本攻擊」。 通常是指利用網頁開發時留下的漏洞,巧妙地注入惡意指令代碼到網頁中,讓使用者載入...
Dos 攻擊 全稱為 Denial-of-Service Attack即「阻斷服務攻擊」,亦被稱作「洪水攻擊」。 攻擊者藉由不當方式佔用系統分享資源如 CPU...
遞迴查詢 Recursive Query 『遞迴查詢』(Recursive Query)是指當某個 DNS 伺服器收到查詢訊息後,如該筆資料並未登錄在伺服器上,...
域名劫持又稱作域名汙染 英文有多種稱呼方式: DNS hijacking DNS poisoning DNS cache pollution DNS redi...
中間人攻擊(MITM) 全稱為 Man-in-the-middle Attack是指攻擊者介入正常的通訊,對使用者與 server 分別建立獨立的聯絡,藉此攔截...
Cookie 竊取/連線劫持 英文為 Session Hijacking 或 Sidejacking駭客通過破壞已建立的資料流實現劫持。 與 「中間人攻擊(Ma...
點擊劫持 點擊劫持(Clickjacking) 技術又稱為界面偽裝攻擊(UI redress attack),是一種將惡意程式隱藏在看似正常的網頁中,並誘使使用...
SQL 是常見的資料庫語法,許多網站都使用 SQL 語言來取得資料。 而所謂的 SQL Injection 又被稱為SQL 注入、SQL 隱碼或 SQL 注碼。...
網路釣魚常被簡稱為網釣,即攻擊者透過偽裝成正規的法人媒體,以獲得如使用者名稱、密碼和信用卡明細等個人敏感資訊進行犯罪詐騙。 網釣通常透過 e-mail 或即時通...