asuadi
Active Member
- Messages
- 1,974
- Joined
- Jan 7, 2013
- Messages
- 1,974
- Reaction score
- 217
- Points
- 38
1.Teknik Jenayah
cara ini digunakan dengan mencuri cookies dan "hijack session".
cara pertama yang digunakan adalah mengesan trafik rangkaian yg digunakan.cara kedua jika kita memasuki web evil.com atau bukan dari alamat HTPPS.contoh pishing website
2.Pwning via SSRF
Penyerang boleh menyalahgunakan fungsi Developer Yahoo untuk mencuri e-mel pengguna dan data lain.Penyerang boleh membaca e-mel, kenalan dan lain-lain data peribadi daripada akaun Yahoo pengguna yang melawat web yang meragukan dan menyalahgunakan Fungsi di laman web Developer Rangkaian Yahoo.
3.hacking addons Chrome
Webpage kadang kala boleh berinteraksi bersama addon chrome dan kemungkinan berbahaya.
4.Bruteforce of PHPSESSID
Matlamat serangan meneka nilai session ID sesetengah pengguna untuk menyamar sebagai pengguna dan mengambil alih session.
5.Blended Threats and JavaScript
Blended Treats adalah ancaman tunggal yg dilaksanakan melalui pelbagai malware dan vektor untuk menjalankan penembusan dan kawalan sistem.contoh Spam dari email.
6.Cross Site Port Attacks
serangan keatas rangkaian menggunakan XSPA.
cara ini digunakan dengan mencuri cookies dan "hijack session".
cara pertama yang digunakan adalah mengesan trafik rangkaian yg digunakan.cara kedua jika kita memasuki web evil.com atau bukan dari alamat HTPPS.contoh pishing website
2.Pwning via SSRF
Penyerang boleh menyalahgunakan fungsi Developer Yahoo untuk mencuri e-mel pengguna dan data lain.Penyerang boleh membaca e-mel, kenalan dan lain-lain data peribadi daripada akaun Yahoo pengguna yang melawat web yang meragukan dan menyalahgunakan Fungsi di laman web Developer Rangkaian Yahoo.
3.hacking addons Chrome
Webpage kadang kala boleh berinteraksi bersama addon chrome dan kemungkinan berbahaya.
4.Bruteforce of PHPSESSID
Matlamat serangan meneka nilai session ID sesetengah pengguna untuk menyamar sebagai pengguna dan mengambil alih session.
5.Blended Threats and JavaScript
Blended Treats adalah ancaman tunggal yg dilaksanakan melalui pelbagai malware dan vektor untuk menjalankan penembusan dan kawalan sistem.contoh Spam dari email.
6.Cross Site Port Attacks
serangan keatas rangkaian menggunakan XSPA.