Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
Phishing — атака соціальної інженерії, за якої зловмисник видає себе за довірену сторону, щоб викрасти облікові дані, гроші або конфіденційну інформацію.
Уразливість виникає, коли застосунок довіряє непідтвердженому вводу, запиту, джерелу трафіку або мережевому каналу. Наслідки залежать від точки атаки й можуть охоплювати виконання коду, викрадення сеансу, зміну даних або відмову в обслуговуванні.
Phishing — атака соціальної інженерії, за якої зловмисник видає себе за довірену сторону, щоб викрасти облікові дані, гроші або конфіденційну інформацію.
Зловмисник формує дані або трафік так, щоб застосунок, браузер, база даних чи користувач виконали небажану дію. Конкретний шлях визначається типом уразливості.
Використовуйте перевірку й контекстне кодування вводу, параметризовані запити, захист сеансів, мінімальні права, оновлення, обмеження частоти, WAF і моніторинг. Жоден окремий фільтр не замінює безпечну розробку.