Нет аккаунта? Зарегистрируйтесь
Если вы уже зарегистрированы, авторизуйтесь
Phishing — атака социальной инженерии, при которой злоумышленник выдаёт себя за доверенную сторону, чтобы похитить учётные данные, деньги или секретную информацию.
Уязвимость возникает, когда приложение доверяет неподтверждённому вводу, запросу, источнику трафика или сетевому каналу. Последствия зависят от точки атаки и могут включать выполнение кода, кражу сеанса, изменение данных или отказ в обслуживании.
Phishing — атака социальной инженерии, при которой злоумышленник выдаёт себя за доверенную сторону, чтобы похитить учётные данные, деньги или секретную информацию.
Злоумышленник формирует данные или трафик так, чтобы приложение, браузер, база данных или пользователь выполнили нежелательное действие. Конкретный путь определяется типом уязвимости.
Используйте проверку и контекстное кодирование ввода, параметризованные запросы, защиту сессий, минимальные права, обновления, ограничение частоты, WAF и мониторинг. Ни один отдельный фильтр не заменяет безопасную разработку.