Search

🌈 สวัสดีเช้าวันจันทร์จ้าาาา !! วันนี้แอดจะพาทุกคนม...

  • Share this:

🌈 สวัสดีเช้าวันจันทร์จ้าาาา !! วันนี้แอดจะพาทุกคนมารู้จักกับ Clickjacking Attack อีกหนึ่งช่องโหว่สำคัญใน Website นั่นเอง
.
มีรายละเอียดยังไง หากพร้อมแล้วไปอ่านกันโลดดดด
.
💻 Clickjacking Attack คือ การโจมตี Website รูปแบบหนึ่งที่ Attacker นำ Code ไปฝังซ่อนไว้ส่วนใดส่วนหนึ่งที่หน้า Website เช่น ปุ่ม Submit, Next Page, Picture Link เป็นต้น เพื่อรับ Response ทั้งหมดให้ Redirect ไปยัง Website ปลอมที่ถูกสร้างขึ้นมา
.
👉 เมื่อ User เข้าไปยัง Website ที่มีช่องโหว่นี้ แล้วเผลอคลิกในส่วนที่ Attacker ตั้งไว้ อาจเกิดการโหลด Malware ลงเครื่องโดยตรงทันที หรือพวกข้อมูลส่วนตัว รหัสผ่านต่าง ๆ ที่ถูกหลอกให้กรอก ก็อาจจะตกอยู่ในมือของผู้ไม่หวังดี
.
✨ ถึงแม้ว่าจะเป็นช่องโหว่รูปแบบเก่า แต่ก็ทุกวันนี้ยังมีให้เห็นกันอยู่นะ โดยเฉพาะหน้า Popup โฆษณาแปลก ๆ ระวังอย่าไปกดอะไรมั่วโดยที่ไม่ตรวจสอบก่อนล่ะ !!
.
💥 หากใครอยากอ่านเพิ่มเติมเกี่ยวกับ Clickjacking Attack คลิกลิงค์ด้านล่างเลยจ้า
https://owasp.org/www-community/attacks/Clickjacking
.
borntoDev - 🦖 สร้างการเรียนรู้ที่ดีสำหรับสายไอทีในทุกวัน


Tags:

About author
BorntoDev (www.BorntoDev.com) เว็บไซต์ที่เกี่ยวกับการสอนการพัฒนาโปรแกรมหรือผลงานทางด้านคอมพิวเตอร์ จัดทำขึ้นเมื่อ 27 ตุลาคม 2556 โดยมีจุดมุ่งหมายเพื่อต้องการให้ผู้ที่สนใจพัฒนาซอฟต์แวร์ แอปพลิเคชั่น หรือ ผลงานทางด้านคอมพิวเตอร์ได้มีแหล่งในการเรียนรู้ที่ง่าย และ สนุก ไม่เน้นทฤษฏีจนทำให้ท้อหรือถอดใจไปก่อนจัดทำขึ้นโดยกลุ่มคนที่ต้องการจะเห็นความเปลี่ยนแปลงทางด้านเทคโนโลยี และ มีความหวังว่าจะมีนักพัฒนารุ่นใหม่ของไทยที่มีผลงานที่ยิ่งใหญ่ขึ้นมาได้ โดยจะใช้หลักการ “เน้นสนุก สอนเข้าใจ ทำได้จริง” สามารถเข้ามาเรียนรู้การพัฒนาซอฟต์แวร์ได้ตั้งแต่ระดับมัธยมศึกษาจนถึงนักศึกษาในมหาวิทยาลัย และ บุคคลทั่วไปที่สนใจในการพัฒนาซอฟต์แวร์และเทคโนโลยีคอมพิวเตอร์ ซึ่งในปัจจุบันนี้ถือว่ามีความสำคัญกับทุกสาขาอาชีพ และ เข้ามาเกี่ยวข้องกับทุกๆอย่างในชีวิตของเรา
ความสำเร็จของเรา คือ "การที่ได้เห็นคนไทยหันมาพัฒนาซอฟต์แวร์เพื่อโลก ที่ดีขึ้น"
View all posts