新CAPEC吗?从这里开始
>CAPEC列表> capec - 140:绕过中间形式的多种波形套(3.9版本)

capec - 140:绕过中间形式的多个表单集

攻击模式ID: 140
抽象:标准
视图定制的信息:
+描述
一些web应用程序需要用户提交的信息通过一个web表单的命令序列。这通常是做如果有非常大量的信息被收集或如果使用之前的信息形式来填充字段或确定哪些应用程序需要收集的额外信息。攻击者谁知道序列中各种形式的名称可以显式输入的名字后面的形式并导航到它没有第一次经历之前的形式。这可能导致不完全的信息集合,对提交的信息不正确的假设攻击者,或其他问题,可以损害应用程序的功能。
+典型的严重性

媒介

+的关系
部分帮助此表显示了其他的攻击模式和高水平类别相关的这种攻击模式。这些关系被定义为ChildOf ParentOf,给类似的项目可能存在的洞察力在较高和较低的抽象级别。此外,关系如光束,PeerOf, CanAlsoBe定义显示类似的攻击模式,用户可能想要探索。
自然 类型 ID 的名字
ChildOf 元攻击模式元在CAPEC攻击模式——元级别攻击模式的量化无疑是一个抽象的描述一个特定的方法或技术用于攻击。元攻击模式往往是空虚的一个特定的技术或实现,旨在提供一个高水平的理解方法。元级攻击模式是一个泛化的攻击模式相关的标准水平。元级攻击模式尤其适用于架构和设计水平的威胁建模练习。 74年 操作状态
部分帮助此表显示了这种攻击模式的观点属于和顶级类别内的这一观点。
+先决条件
目标必须从用户收集信息在一系列的形式,每个都有自己的URL形式,攻击者可以预测和应用程序必须不能检测试图访问中间不先填写前面的表格形式。
+所需资源
没有:不需要专门的资源来执行这种类型的攻击。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新Resources_Required
2019-04-04
(版本3.1)
CAPEC内容团队 manbetx客户端首页
更新Related_Weaknesses
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新或审查:2021年10月21日