新CAPEC吗?从这里开始
>CAPEC列表>视图片:capec - 483:弃用条目(版本3.9)

CAPEC观点:弃用条目

视图ID: 483
结构:隐式的
下载:小册子|CSV|XML
+客观的
CAPEC节点在这个视图(片)已被弃用。
+过滤器
/ Attack_Pattern_Catalog / * / * [@Status =“弃用”)
+会员
自然 类型 ID 的名字
HasMember 弃用弃用 56 弃用:删除/短路保护逻辑的
HasMember 弃用弃用 82年 弃用:违反隐式假设关于XML内容(即XML拒绝服务(XDoS))
HasMember 弃用弃用 91年 弃用:XSS在IMG标记
HasMember 弃用弃用 99年 弃用:XML解析器的攻击
HasMember 弃用弃用 106年 弃用:XSS通过日志文件
HasMember 弃用弃用 119年 弃用:耗尽资源
HasMember 弃用弃用 171年 弃用:操纵变量
HasMember 弃用弃用 205年 弃用:取消凭证(s) /关键材料嵌入到客户分布(厚或薄)
HasMember 弃用弃用 211年 弃用:利用网络工具(例如Mozilla的GreaseMonkey, Firebug)来改变应用程序的行为
HasMember 弃用弃用 213年 弃用:目录遍历
HasMember 弃用弃用 214年 弃用:起毛了J2EE /。NET-based stack traces, for application mapping
HasMember 弃用弃用 232年 弃用:开发授权
HasMember 弃用弃用 235年 弃用:实现回调系统例程(老AWT队列)
HasMember 弃用弃用 236年 弃用:感染引发异常/信号从特权
HasMember 弃用弃用 238年 弃用:使用URL /代码/ G.A.C.(代码源)说服沙箱的特权
HasMember 弃用弃用 239年 弃用:授权检查的颠覆:缓存过滤、程序性安全等。
HasMember 弃用弃用 241年 弃用:代码注入
HasMember 弃用弃用 246年 弃用:XSS使用Flash
HasMember 弃用弃用 249年 弃用:Linux终端注入
HasMember 弃用弃用 254年 弃用:DTD注入在SOAP消息中
HasMember 弃用弃用 257年 弃用:滥用事务数据结构
HasMember 弃用弃用 258年 弃用:被动地嗅探和捕获应用程序代码绑定授权客户端在动态更新
HasMember 弃用弃用 259年 弃用:被动地嗅探和捕获应用程序代码绑定期间授权客户端补丁
HasMember 弃用弃用 260年 弃用:被动地嗅探和捕获应用程序代码绑定授权客户端在初始分布
HasMember 弃用弃用 264年 弃用:环境变量操纵
HasMember 弃用弃用 265年 弃用:全局变量操纵
HasMember 弃用弃用 266年 弃用:操作规范化
HasMember 弃用弃用 269年 弃用:注册表操作
HasMember 弃用弃用 280年 弃用:SOAP参数篡改
HasMember 弃用弃用 281年 弃用:分析目标
HasMember 弃用弃用 286年 弃用:侦察
HasMember 弃用弃用 288年 弃用:ICMP回应请求平
HasMember 弃用弃用 289年 弃用:轨道碳足迹
HasMember 弃用弃用 311年 弃用:操作系统指纹识别
HasMember 弃用弃用 314年 弃用:IP指纹探针
HasMember 弃用弃用 315年 弃用:TCP / IP指纹探针
HasMember 弃用弃用 316年 弃用:ICMP指纹探针
HasMember 弃用弃用 334年 弃用:WASC威胁分类2.0 - WASC-01验证不足
HasMember 弃用弃用 335年 弃用:WASC威胁分类2.0 - WASC-02授权不足
HasMember 弃用弃用 336年 弃用:WASC-03 -整数溢出
HasMember 弃用弃用 337年 弃用:WASC威胁分类2.0 - WASC-04传输层保护不足
HasMember 弃用弃用 338年 弃用:WASC-05 -远程文件包含
HasMember 弃用弃用 339年 弃用:WASC-06 -格式字符串
HasMember 弃用弃用 340年 弃用:WASC-07——缓冲区溢出
HasMember 弃用弃用 341年 弃用:WASC-08 -跨站点脚本
HasMember 弃用弃用 342年 弃用:WASC-09 -跨站点请求伪造
HasMember 弃用弃用 343年 弃用:WASC-10——拒绝服务
HasMember 弃用弃用 344年 弃用:WASC-11 -蛮力
HasMember 弃用弃用 345年 弃用:WASC-12 -内容欺骗
HasMember 弃用弃用 346年 弃用:WASC威胁分类2.0 - WASC-13信息泄漏
HasMember 弃用弃用 347年 弃用:WASC威胁分类2.0 - WASC-14服务器错误配置
HasMember 弃用弃用 348年 弃用:WASC威胁分类2.0 - WASC-15 -应用程序错误配置
HasMember 弃用弃用 349年 弃用:WASC威胁分类2.0 - WASC-16目录索引
HasMember 弃用弃用 350年 弃用:WASC威胁分类2.0 - WASC-17不当文件系统权限
HasMember 弃用弃用 351年 弃用:WASC-18 -凭证/会话的预测
HasMember 弃用弃用 352年 弃用:WASC-19 - SQL注入
HasMember 弃用弃用 353年 弃用:WASC威胁分类2.0 - WASC-20不当输入处理
HasMember 弃用弃用 354年 弃用:WASC威胁分类2.0 - WASC-21 Anti-automation不足
HasMember 弃用弃用 355年 弃用:WASC威胁分类2.0 - WASC-22输出处理不当
HasMember 弃用弃用 356年 弃用:WASC-23 - XML注入
HasMember 弃用弃用 357年 弃用:WASC-24 - HTTP请求分割
HasMember 弃用弃用 358年 弃用:WASC-25 - HTTP响应分裂
HasMember 弃用弃用 359年 弃用:WASC-26 - HTTP请求走私
HasMember 弃用弃用 360年 弃用:WASC-27 - HTTP响应走私
HasMember 弃用弃用 361年 弃用:WASC-28 -零字节注入
HasMember 弃用弃用 362年 弃用:WASC-29 - LDAP注入
HasMember 弃用弃用 363年 弃用:WASC-30 -邮件命令注入
HasMember 弃用弃用 364年 弃用:WASC-31 - OS命令
HasMember 弃用弃用 365年 弃用:WASC-32 -路由迂回
HasMember 弃用弃用 366年 弃用:WASC-33 -路径遍历
HasMember 弃用弃用 367年 弃用:WASC-34 -预测资源的位置
HasMember 弃用弃用 368年 弃用:WASC-35 - SOAP数组滥用
HasMember 弃用弃用 369年 弃用:WASC-36 - SSI注入
HasMember 弃用弃用 370年 弃用:WASC-37 -会话固定
HasMember 弃用弃用 371年 弃用:WASC-38 - URL重定向器滥用
HasMember 弃用弃用 372年 弃用:WASC-39 - XPath注入
HasMember 弃用弃用 373年 弃用:WASC威胁分类2.0 - WASC-40工艺验证不足
HasMember 弃用弃用 374年 弃用:WASC-41 - XML属性崩溃
HasMember 弃用弃用 375年 弃用:WASC-42 -滥用的功能
HasMember 弃用弃用 376年 弃用:WASC-43 - XML外部实体
HasMember 弃用弃用 377年 弃用:WASC-44 - XML实体扩张
HasMember 弃用弃用 378年 弃用:WASC-45——指纹
HasMember 弃用弃用 379年 弃用:WASC-46 - XQuery注入
HasMember 弃用弃用 380年 弃用:WASC威胁分类2.0 - WASC-47会话过期不足
HasMember 弃用弃用 381年 弃用:WASC威胁分类2.0 - WASC-48不安全的索引
HasMember 弃用弃用 382年 弃用:WASC威胁分类2.0 - WASC-49密码恢复不足
HasMember 弃用弃用 396年 弃用:绕过卡或Badge-Based系统
HasMember 弃用弃用 404年 弃用:社会信息收集攻击
HasMember 弃用弃用 405年 通过研究废弃:社会信息收集
HasMember 弃用弃用 408年 弃用:从传统渠道信息收集
HasMember 弃用弃用 409年 弃用:信息收集非传统来源
HasMember 弃用弃用 411年 弃用:借口
HasMember 弃用弃用 419年 弃用:目标通过影响感知的让步
HasMember 弃用弃用 430年 弃用:目标通过表情的影响
HasMember 弃用弃用 431年 弃用:目标通过影响神经语言程序学(NLP)
HasMember 弃用弃用 432年 弃用:目标影响NLP的通过语音
HasMember 弃用弃用 436年 弃用:获得物理访问
HasMember 弃用弃用 449年 弃用:恶意软件传播通过u盘
HasMember 弃用弃用 450年 弃用:恶意软件传播通过USB U3自动运行
HasMember 弃用弃用 451年 弃用:恶意软件传播通过被感染的外围设备
HasMember 弃用弃用 453年 弃用:恶意通过假冒硬件逻辑插入
HasMember 弃用弃用 454年 弃用:修改现有的组件与假冒硬件
HasMember 弃用弃用 455年 弃用:恶意逻辑插入通过假冒硬件组件的包容
HasMember 弃用弃用 484年 弃用:XML客户端攻击
HasMember 弃用弃用 525年 弃用:执行代码
HasMember 弃用弃用 526年 弃用:改变系统组件
HasMember 弃用弃用 527年 弃用:操作系统用户
HasMember 弃用弃用 557年 弃用:调度软件来运行
HasMember 弃用弃用 566年 弃用:转储的密码散列
HasMember 弃用弃用 567年 通过公用事业公司弃用:获取数据
HasMember 弃用弃用 570年 弃用:基于签名的回避
HasMember 弃用弃用 602年 弃用:退化
HasMember 弃用弃用 629年 弃用:未经授权使用设备资源
+查看指标
CAPECs在这个视图
攻击模式 56
类别 57
的观点 0
113年
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
视图组件
视图组件

capec - 430:弃用:目标通过表情的影响

攻击模式ID: 430
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结、引用Related_Attack_Patterns Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
目标影响通过表情

capec - 431:弃用:目标通过影响神经语言程序学(NLP)

攻击模式ID: 431
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结、引用Related_Attack_Patterns Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
目标通过影响神经语言程序学(NLP)

capec - 432:弃用:目标影响NLP的通过语音

攻击模式ID: 432
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结、引用Related_Attack_Patterns Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
在NLP通过语音目标的影响

capec - 257:弃用:滥用交易数据结构

攻击模式ID: 257
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它被认为是不合法的攻击模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述,总结描述
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
滥用交易数据结构

CAPEC类别:弃用:改变系统组件

类别ID: 526
+总结
这一类已经弃用,因为它不再是用于任何视图。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
改变系统组件

CAPEC类别:弃用:分析目标

类别ID: 281
+总结
这一类已经弃用,因为它不再是用于任何视图。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述,Other_Notes
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
分析目标

capec - 396:弃用:绕过卡或Badge-Based系统

攻击模式ID: 396
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它的泛化capec - 397克隆磁条卡,capec - 398:磁条卡蛮力攻击,capec - 399:克隆RFID卡或芯片和capec - 400:射频识别芯片失活或破坏。请参考这些CAPECs前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、描述、引用Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2019-09-30
(版本3.2)
绕过卡或Badge-Based系统

capec - 236:弃用:感染引发异常/信号从特权

攻击模式ID: 236
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它没有足够的区别CAPEC-30:劫持一个特权执行线程。请参考CAPEC-30前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新Resources_Required
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新Execution_Flow
2021-10-21
(版本3.6)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status后果、描述Example_Instances, Execution_Flow, Likelihood_Of_Attack,移植,先决条件,Related_Attack_Patterns, Related_Weaknesses, Resources_Required, Skills_Required Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2021-10-21
(版本3.6)
引发异常/信号从特权块

capec - 241:弃用:代码注入

攻击模式ID: 241
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 242注:代码”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-12-07
(版本2.8)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述,总结描述
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
代码注入

capec - 602:弃用:退化

攻击模式ID: 602
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用。
+内容的历史
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
退化

CAPEC类别:弃用:耗尽资源

类别ID: 119
+总结
这一类,因为它已经被废弃不再使用的任何观点。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述、Related_Weaknesses Resources_Required
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
消耗的资源

capec - 213:弃用:目录遍历

攻击模式ID: 213
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 126:路径遍历”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-12-07
(版本2.8)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences、Attack_Prerequisites Attacker_Skills_or_Knowledge_Required、描述总结,Related_Attack_Patterns, Related_Vulnerabilities, Related_Weaknesses, Resources_Required Solutions_and_Mitigations
以前的条目名称
改变日期 以前的条目名称
2017-01-09
(版本2.9)
目录遍历

capec - 254:弃用:DTD注入在SOAP消息中

攻击模式ID: 254
抽象:详细的
视图定制的信息:
+描述
这种模式已被弃用,因为它是决定一个不必要的抽象层。请参考模式capec - 228注:DTD。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述,描述总结,Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
DTD注入在SOAP消息中

capec - 566:弃用:转储的密码散列

攻击模式ID: 566
抽象:详细的
视图定制的信息:
+描述
这个CAPEC已经弃用,因为不是直接关系到一个弱点,社会工程、供应链,或physical-based攻击。
+内容的历史
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2019-04-04
(版本3.1)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、描述Related_Attack_Patterns先决条件
以前的条目名称
改变日期 以前的条目名称
2019-04-04
(版本3.1)
把密码散列

capec - 264:弃用:环境变量操纵

攻击模式ID: 264
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”CAPEC-13:破坏环境变量值”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,Related_Weaknesses Resources_Required Solutions_and_Mitigations
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
环境变量操纵

CAPEC类别:弃用:执行代码

类别ID: 525
+总结
这一类已经弃用,因为它不再是用于任何视图。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新描述、人际关系
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述、人际关系
以前的条目名称
改变日期 以前的条目名称
2015-11-09
(版本2.7)
恶意代码的执行
2017-05-01
(版本2.10)
执行代码

CAPEC类别:弃用:开发授权

类别ID: 232
+总结
这一类,因为它已经被废弃不再使用的任何观点。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-12-07
(版本2.8)
CAPEC内容团队 manbetx客户端首页
更新Related_Weaknesses、人际关系
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
剥削的授权

capec - 214:不赞成:为获得J2EE /起毛。网络堆栈跟踪,对应用程序的映射

攻击模式ID: 214
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已经过时,因为它合并成“capec - 215:为应用程序映射”起毛。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status描述、先决条件Related_Attack_Patterns, Related_Weaknesses, Resources_Required Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
为获得J2EE /起毛。NET-based stack traces, for application mapping

CAPEC类别:弃用:获得物理访问

类别ID: 436
+总结
这一类已经弃用,因为它不再是用于任何视图。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
获得物理访问

capec - 265:弃用:全局变量操纵

攻击模式ID: 265
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 77:操作用户控制变量”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,Related_Weaknesses Resources_Required Solutions_and_Mitigations
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
全局变量操纵

capec - 288:弃用:ICMP回应请求平

攻击模式ID: 288
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 285”。请参考这个CAPEC前进。
+典型的严重性

+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结,引用,Related_Attack_Patterns

capec - 316:弃用:ICMP指纹探针

攻击模式ID: 316
抽象:标准
视图定制的信息:
+描述
这种模式已被弃用,因为它是决定一个不必要的抽象层。请参考标准水平模式capec - 312:主动操作系统指纹,或任何的详细模式,是儿童capec - 312
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences Attack_Prerequisites,描述总结、引用Related_Attack_Patterns, Target_Attack_Surface, Target_Attack_Surface_Localities, Target_Attack_Surface_Types, Target_Functional_Services, Targeted_OSI_Layers Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
ICMP指纹探针

capec - 235:弃用:实现一个回调系统例程(老AWT队列)

攻击模式ID: 235
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用。请参阅CAPEC: 30 -劫持一个特权执行线程。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述,描述总结,Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
实现回调系统例程(老AWT队列)

capec - 409:弃用:信息收集非传统来源

攻击模式ID: 409
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它被认为是不合法的攻击模式。请参考capec - 118:收集和分析信息。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新描述总结,Related_Attack_Patterns Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结,参考
以前的条目名称
改变日期 以前的条目名称
2017-08-04
(版本2.11)
信息收集非传统来源

capec - 408:弃用:从传统渠道信息收集

攻击模式ID: 408
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它被认为是不合法的攻击模式。请参考capec - 118:收集和分析信息。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新描述总结,Related_Attack_Patterns Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结,参考
以前的条目名称
改变日期 以前的条目名称
2017-08-04
(版本2.11)
信息收集从传统的来源

capec - 289:弃用:轨道的碳足迹

攻击模式ID: 289
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是决定一个不必要的抽象层。请参考元水平模式capec - 169:展望未来,或它的任何孩子模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences Attack_Prerequisites,描述总结、引用Resources_Required, Target_Attack_Surface, Target_Attack_Surface_Localities, Target_Attack_Surface_Types, Targeted_OSI_Layers Typical_Severity

capec - 314:弃用:IP指纹探针

攻击模式ID: 314
抽象:标准
视图定制的信息:
+描述
这种模式已被弃用,因为它是决定一个不必要的抽象层。请参考标准水平模式capec - 312:主动操作系统指纹,或任何的孩子的具体模式capec - 312
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences Attack_Prerequisites,描述总结、引用Related_Attack_Patterns, Resources_Required, Target_Attack_Surface, Target_Attack_Surface_Localities, Target_Attack_Surface_Types, Target_Functional_Services, Targeted_OSI_Layers Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
IP指纹探针

capec - 211:弃用:利用网络工具(例如Mozilla的GreaseMonkey, Firebug)来改变应用程序的行为

攻击模式ID: 211
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它被认为是不合法的攻击模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-12-07
(版本2.8)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,参考,Related_Attack_Patterns, Resources_Required Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
利用网络工具(例如Mozilla的GreaseMonkey, Firebug)来改变应用程序的行为

capec - 205:弃用:取消凭证(s) /关键材料嵌入到客户分布(厚或薄)

攻击模式ID: 205
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的CAPEC-37:检索嵌入式敏感数据。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Architectural_Paradigms、Attack_Motivation-Consequences Attack_Phases、Attack_Prerequisites Attacker_Skills_or_Knowledge_Required, CIA_Impact,描述,描述总结,Examples-Instances,框架,Methods_of_Attack,平台,目的,Related_Attack_Patterns, Related_Vulnerabilities, Related_Weaknesses, Resources_Required, Solutions_and_Mitigations, Technical_Context, Typical_Likelihood_of_Exploit Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
取消凭证(s) /关键材料嵌入到客户分布(厚或薄)

capec - 249:弃用:Linux终端注入

攻击模式ID: 249
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是由“CAPEC-40:操纵可写终端设备”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结,引用,Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
Linux终端注入

capec - 453:弃用:恶意通过假冒硬件逻辑插入

攻击模式ID: 453
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的capec - 452:恶意逻辑插入产品硬件。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述总结,引用,Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
恶意通过假冒硬件逻辑插入

capec - 455:弃用:恶意逻辑插入通过假冒硬件组件的包容

攻击模式ID: 455
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的capec - 457:恶意逻辑插入产品硬件。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,Examples-Instances、引用Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
通过假冒硬件组件包含恶意逻辑插入

capec - 451:弃用:恶意软件传播通过被感染的外围设备

攻击模式ID: 451
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的capec - 448:恶意软件感染到产品的软件。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述总结,Related_Attack_Patterns
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新的引用
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
恶意软件传播通过被感染的外围设备

capec - 449:弃用:恶意软件传播通过u盘

攻击模式ID: 449
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的capec - 448:恶意软件感染到产品的软件。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,Examples-Instances、引用Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
恶意软件传播通过u盘

capec - 450:弃用:恶意软件传播通过USB U3自动运行

攻击模式ID: 450
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的capec - 448:病毒嵌入DLL。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述总结,引用,Related_Attack_Patterns
2022-09-29
(版本3.8)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
恶意软件传播通过USB U3自动运行

capec - 266:弃用:操作规范化

攻击模式ID: 266
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述,总结描述
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
操作规范化

CAPEC类别:弃用:操作系统用户

类别ID: 527
+总结
这一类已经弃用,因为它不再是用于任何视图。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
操作系统用户

capec - 454:弃用:修改现有的组件与假冒硬件

攻击模式ID: 454
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的capec - 452:恶意逻辑插入产品硬件。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,引用,Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
修改现有的组件与假冒硬件

capec - 567:通过公用事业弃用:获取数据

攻击模式ID: 567
抽象:标准
视图定制的信息:
+描述
这个CAPEC已经弃用,因为它是不直接相关的一个弱点,社会工程、供应链,或physical-based攻击。
+内容的历史
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结,引用,Related_Attack_Patterns
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
获取数据通过工具

capec - 311:弃用:操作系统指纹

攻击模式ID: 311
抽象:标准
视图定制的信息:
+描述
这种模式已被弃用,因为它是决定一个不必要的抽象层。请参考标准水平模式capec - 312:主动操作系统指纹或capec - 313:被动操作系统指纹,或任何详细的模式是他们的孩子。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
更新的引用
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences Attack_Prerequisites,描述总结、引用Related_Attack_Patterns, Resources_Required, Target_Attack_Surface, Target_Attack_Surface_Localities, Target_Attack_Surface_Types, Target_Functional_Services, Targeted_OSI_Layers Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
操作系统指纹识别

capec - 258:弃用:被动地嗅探和捕获应用程序代码绑定授权客户端在动态更新

攻击模式ID: 258
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 65:嗅探程序代码”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新Architectural_Paradigms、Attack_Motivation-Consequences Attack_Phases、Attack_Prerequisites Attacker_Skills_or_Knowledge_Required, CIA_Impact,描述,描述总结,Examples-Instances,框架、语言、Methods_of_Attack,平台,目的,Related_Attack_Patterns, Related_Weaknesses, Resources_Required, Solutions_and_Mitigations, Technical_Context, Typical_Likelihood_of_Exploit Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-01-09
(版本2.9)
被动地嗅探和捕获应用程序代码绑定授权客户端在动态更新

capec - 260:弃用:被动地嗅探和捕获应用程序代码绑定授权客户端在初始分布

攻击模式ID: 260
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 65:嗅探程序代码”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新Architectural_Paradigms、Attack_Motivation-Consequences Attack_Phases、Attack_Prerequisites Attacker_Skills_or_Knowledge_Required, CIA_Impact,描述,描述总结,Examples-Instances,框架、语言、Methods_of_Attack,平台,目的,Related_Attack_Patterns, Related_Weaknesses, Resources_Required, Solutions_and_Mitigations, Technical_Context, Typical_Likelihood_of_Exploit Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-01-09
(版本2.9)
被动地嗅探和捕获应用程序代码绑定授权客户端在初始分布

capec - 259:弃用:被动地嗅探和捕获应用程序代码绑定期间授权客户端补丁

攻击模式ID: 259
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 65:嗅探程序代码”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新Architectural_Paradigms、Attack_Motivation-Consequences Attack_Phases、Attack_Prerequisites Attacker_Skills_or_Knowledge_Required, CIA_Impact,描述,描述总结,Examples-Instances,框架、语言、Methods_of_Attack,平台,目的,Related_Attack_Patterns, Related_Weaknesses, Resources_Required, Solutions_and_Mitigations, Technical_Context, Typical_Likelihood_of_Exploit Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-01-09
(版本2.9)
被动地嗅探和捕获应用程序代码绑定期间授权客户端补丁

capec - 411:弃用:借口

攻击模式ID: 411
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 407:社会信息收集通过窃听丑闻”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新描述总结、引用Related_Attack_Patterns Typical_Severity

CAPEC类别:弃用:侦察

类别ID: 286
+总结
这一类已经弃用,因为它不再是用于任何视图。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
侦察

capec - 269:弃用:注册表操作

攻击模式ID: 269
抽象:
视图定制的信息:
+描述
这种模式已经被弃用,因为它是确定为另一个模式的复制。请参考模式capec - 203:操纵应用程序注册表值。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新描述,描述总结,Related_Attack_Patterns

CAPEC-56:弃用:删除/短路保护逻辑的

攻击模式ID: 56
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个重复的capec - 207功能:删除重要的客户。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-12-07
(版本2.8)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Activation_Zone、Architectural_Paradigms Attack_Motivation-Consequences、Attack_Phases Attack_Prerequisites, Attacker_Skills_or_Knowledge_Required, CIA_Impact,描述,描述总结,Examples-Instances,框架,Injection_Vector,语言,有效载荷,Payload_Activation_Impact,平台,Probing_Techniques,目的,Related_Attack_Patterns, Related_Guidelines, Related_Security_Principles, Related_Vulnerabilities, Related_Weaknesses, Resources_Required, Technical_Context, Typical_Likelihood_of_Exploit Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
删除/短路保护逻辑的

capec - 557:弃用:调度软件来运行

攻击模式ID: 557
抽象:详细的
视图定制的信息:
+描述
这个CAPEC已经弃用,因为它是不直接相关的一个弱点,社会工程、供应链,或physical-based攻击。
+内容的历史
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结、引用Related_Attack_Patterns Solutions_and_Mitigations
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
调度软件运行

capec - 570:弃用:基于签名的回避

攻击模式ID: 570
抽象:详细的
视图定制的信息:
+描述
这个CAPEC已经弃用,因为它是不直接相关的一个弱点,社会工程、供应链,或physical-based攻击。
+内容的历史
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结、引用Related_Attack_Patterns Solutions_and_Mitigations
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新描述
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
基于签名的回避

capec - 280:弃用:SOAP参数篡改

攻击模式ID: 280
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用为其内容已经包含在capec - 279:SOAP操作。请参考这个模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,参考,Related_Attack_Patterns, Resources_Required Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
SOAP参数篡改

capec - 404:弃用:社会信息收集攻击

攻击模式ID: 404
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它被认为是不合法的攻击模式。请参考capec - 118:收集和分析信息。
+引用
[ref - 348]“官方社会工程门户”。Social-Engineer.org。激情风暴电脑,LLC。<http://www.social-engineer.org>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新描述总结,Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-08-04
(版本2.11)
社会信息收集攻击

capec - 405:弃用:通过研究社会信息收集

攻击模式ID: 405
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它被认为是不合法的攻击模式。请参考capec - 118:收集和分析信息。
+引用
[ref - 348]“官方社会工程门户”。Social-Engineer.org。激情风暴电脑,LLC。<http://www.social-engineer.org>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新描述总结,Related_Attack_Patterns Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-08-04
(版本2.11)
通过研究社会信息收集

capec - 239:弃用Subversion的授权检查:缓存过滤、程序性安全等。

攻击模式ID: 239
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它不包含任何内容,不提供任何有用的目的。请参考“capec - 207功能:删除重要的客户”。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2015-12-07
(版本2.8)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述,总结描述
2019-04-04
(版本3.1)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、描述Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
Subversion的授权检查:缓存过滤、程序性安全等。
2019-04-04
(版本3.1)
Subversion的授权检查:缓存过滤、程序性安全等。

capec - 419:弃用:目标通过影响感知的让步

攻击模式ID: 419
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它被认为是不合法的模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新描述总结、引用Related_Attack_Patterns Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-08-04
(版本2.11)
目标通过影响感知的让步

capec - 315:弃用:TCP / IP指纹探针

攻击模式ID: 315
抽象:标准
视图定制的信息:
+描述
这种模式已被弃用,因为它是决定一个不必要的抽象层。请参考标准水平模式capec - 312:主动操作系统指纹,或任何的详细模式,是儿童capec - 312
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences Attack_Prerequisites,描述总结、引用Related_Attack_Patterns, Target_Attack_Surface, Target_Attack_Surface_Localities, Target_Attack_Surface_Types, Target_Functional_Services, Targeted_OSI_Layers Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
TCP / IP指纹探针

capec - 629:弃用:未经授权使用设备资源

攻击模式ID: 629
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用。
+内容的历史
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences Attacker_Skills_or_Knowledge_Required,总结描述
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新@Abstraction
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2021-06-24
(版本3.5)
CAPEC内容团队 manbetx客户端首页
更新Related_Weaknesses
2022-09-29
(版本3.8)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status描述、Related_Attack_Patterns Related_Weaknesses Skills_Required
以前的条目名称
改变日期 以前的条目名称
2022-09-29
(版本3.8)
未经授权使用设备资源

capec - 238:弃用:使用URL /代码/ G.A.C.(代码源)说服沙箱的特权

攻击模式ID: 238
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已经过时,因为它似乎并没有一个有效的攻击模式。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述,描述总结,Related_Attack_Patterns
以前的条目名称
改变日期 以前的条目名称
2018-07-31
(版本2.12)
使用URL /代码/ G.A.C.(代码源)说服沙箱的特权

capec - 171:弃用:操纵变量

攻击模式ID: 171
抽象:
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它是一个复制现有的攻击模式”capec - 77:操作用户控制变量”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
Attack_Prerequisites更新,描述总结,Related_Weaknesses、Resources_Required Solutions_and_Mitigations Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
变量操作

capec - 82:弃用:违反隐式假设关于XML内容(即XML拒绝服务(XDoS))

攻击模式ID: 82
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它的泛化capec - 230嵌套:XML有效载荷,capec - 231:XML有效载荷过大,capec - 147:XML萍死亡。请参考这些CAPECs前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述,总结描述
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status后果、描述Example_Instances, Likelihood_Of_Attack,移植,先决条件,Related_Weaknesses, Skills_Required Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2019-09-30
(版本3.2)
关于XML内容违反了隐式假设(即XML拒绝服务(XDoS))

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-01验证不足

类别ID: 334
+总结
这一类有关WASC威胁分类2.0项验证不足
+引用
[ref - 275]“WASC威胁分类2.0”。WASC-01——身份验证不足。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insufficient-Authentication>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-02授权不足

类别ID: 335
+总结
这一类有关WASC威胁分类2.0项授权不足
+引用
[ref - 276]“WASC威胁分类2.0”。WASC-02——授权不足。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insufficient-Authorization>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-04传输层保护不足

类别ID: 337
+总结
这一类有关WASC威胁分类2.0项传输层保护不足
+引用
[ref - 278]“WASC威胁分类2.0”。WASC-04——传输层保护不足。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insufficient-Transport-Layer-Protection>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-13信息泄漏

类别ID: 346
+总结
这一类有关WASC威胁分类2.0项信息泄漏
+引用
[ref - 288]“WASC威胁分类2.0”。WASC-13——信息泄漏。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Information-Leakage>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-14服务器错误配置

类别ID: 347
+总结
这一类有关WASC威胁分类2.0项服务器错误配置
+引用
[ref - 289]“WASC威胁分类2.0”。WASC-14——服务器错误配置。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Server-Misconfiguration>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-15 -应用程序错误配置

类别ID: 348
+总结
这一类有关WASC威胁分类2.0项应用程序错误配置
+引用
[ref - 290]“WASC威胁分类2.0”。WASC-15——应用程序错误配置。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Application-Misconfiguration>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-16目录索引

类别ID: 349
+总结
这一类有关WASC威胁分类2.0项目录索引
+引用
[REF-11]“WASC威胁分类2.0”。WASC-16——目录索引。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Directory-Indexing>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-17不当文件系统权限

类别ID: 350
+总结
这一类有关WASC威胁分类2.0项不当文件系统权限
+引用
[ref - 293]“WASC威胁分类2.0”。WASC-17——不当文件系统权限。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Improper-Filesystem-Permissions>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-20 -输入处理不当

类别ID: 353
+总结
这一类有关WASC威胁分类2.0项输入处理不当
+引用
[ref - 108]“WASC威胁分类2.0”。WASC-20——输入处理不当。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Improper-Input-Handling>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-21 Anti-automation不足

类别ID: 354
+总结
这一类有关WASC威胁分类2.0项Anti-automation不足
+引用
[ref - 297]“WASC威胁分类2.0”。WASC-21——Anti-automation不足。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insufficient + Anti-automation>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-22输出处理不当

类别ID: 355
+总结
这一类有关WASC威胁分类2.0项输出处理不当
+引用
[ref - 298]“WASC威胁分类2.0”。WASC-22——输出处理不当。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Improper-Output-Handling>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-40工艺验证不足

类别ID: 373
+总结
这一类有关WASC威胁分类2.0项工艺验证不足
+引用
[ref - 316]“WASC威胁分类2.0”。WASC-40——不足过程验证。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insufficient-Process-Validation>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-47会话过期不足

类别ID: 380
+总结
这一类有关WASC威胁分类2.0项会话过期不足
+引用
[ref - 324]“WASC威胁分类2.0”。WASC-47——会话过期不足。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insufficient-Session-Expiration>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-48不安全的索引

类别ID: 381
+总结
这一类有关WASC威胁分类2.0项不安全的索引
+引用
[ref - 325]“WASC威胁分类2.0”。WASC-48——不安全的索引。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insecure-Indexing>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC威胁分类2.0 - WASC-49 -密码恢复不足

类别ID: 382
+总结
这一类有关WASC威胁分类2.0项密码恢复不足
+引用
[ref - 326]“WASC威胁分类2.0”。WASC-49——密码恢复不足。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/Insufficient-Password-Recovery>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页

CAPEC类别:弃用:WASC-03 -整数溢出

类别ID: 336
+总结
这一类有关WASC威胁分类2.0项整数溢出
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-03——整数溢出

CAPEC类别:弃用:WASC-05 -远程文件包含

类别ID: 338
+总结
这一类有关WASC威胁分类2.0项远程文件包含
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-05——远程文件包含

CAPEC类别:弃用:WASC-06——格式字符串

类别ID: 339
+总结
这一类有关WASC威胁分类2.0项格式字符串
+会员
自然 类型 ID 的名字
HasMember 详细的攻击模式详细的攻击模式-一个详细级别攻击模式CAPEC提供了一个低水平的细节,通常利用一个特定的技术和针对特定的技术,并表达一个完整的执行流程。详细的攻击模式比元更具体的攻击模式和标准的攻击模式,通常需要一个特定的保护机制来减轻实际攻击。详细的级别攻击模式通常会利用许多不同的标准水平攻击模式链接在一起来完成一个目标。 67年 字符串格式溢出在syslog ()
+引用
[REF-15]罗伯特钻。“WASC威胁分类2.0”。WASC-06——格式字符串。Web应用程序安全联盟(WASC)。<http://projects.webappsec.org/Format-String>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-06——格式字符串

CAPEC类别:弃用:WASC-07——缓冲区溢出

类别ID: 340
+总结
这一类有关WASC威胁分类2.0项目缓冲区溢出
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-07——缓冲区溢出

CAPEC类别:弃用:WASC-08——跨站点脚本

类别ID: 341
+总结
这一类有关WASC威胁分类2.0项跨站点脚本
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-08——跨站点脚本编制

CAPEC类别:弃用:WASC-09 -跨站点请求伪造

类别ID: 342
+总结
这一类有关WASC威胁分类2.0项跨站点请求伪造
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-09——跨站点请求伪造

CAPEC类别:弃用:WASC-10——拒绝服务

类别ID: 343
+总结
这一类有关WASC威胁分类2.0项拒绝服务- 333看到视图
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系,总结
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-10——拒绝服务

CAPEC类别:弃用:WASC-11——蛮力

类别ID: 344
+总结
这一类有关WASC威胁分类2.0项蛮力
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-11——蛮力

CAPEC类别:弃用:WASC-12 -内容欺骗

类别ID: 345
+总结
这一类有关WASC威胁分类2.0项内容欺骗
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-12——内容欺骗

CAPEC类别:弃用:WASC-18 -凭证/会话的预测

类别ID: 351
+总结
这一类有关WASC威胁分类预测2.0项凭证/会话
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-18 -凭证/会话的预测

CAPEC类别:弃用:WASC-19 - SQL注入

类别ID: 352
+总结
这一类有关WASC威胁分类2.0项SQL注入
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-19 - SQL注入

CAPEC类别:弃用:WASC-23 - XML注入

类别ID: 356
+总结
这一类有关WASC威胁分类2.0项XML注入
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-23——XML注入

CAPEC类别:弃用:WASC-24 - HTTP请求分割

类别ID: 357
+总结
这一类有关WASC威胁分类2.0项HTTP请求分割
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-24 - HTTP请求分割

CAPEC类别:弃用:WASC-25 - HTTP响应分裂

类别ID: 358
+总结
这一类有关WASC分类2.0项HTTP响应分裂的威胁
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-25 - HTTP响应分裂

CAPEC类别:弃用:WASC-26 - HTTP请求走私

类别ID: 359
+总结
这一类有关WASC威胁分类2.0项HTTP请求走私
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-26 - HTTP请求走私

CAPEC类别:弃用:WASC-27 - HTTP响应走私

类别ID: 360
+总结
这一类有关WASC威胁分类2.0项HTTP响应走私
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-27 - HTTP响应走私

CAPEC类别:弃用:WASC-28 -零字节注入

类别ID: 361
+总结
这一类有关WASC威胁分类2.0项零字节注入
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-28——零字节注入

CAPEC类别:弃用:WASC-29 - LDAP注入

类别ID: 362
+总结
这一类有关WASC威胁分类2.0项LDAP注入
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-29 - LDAP注入

CAPEC类别:弃用:WASC-30 -邮件命令注入

类别ID: 363
+总结
这一类有关WASC威胁分类2.0项邮件命令注入
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-30 -邮件命令注入

CAPEC类别:弃用:WASC-31 - OS命令

类别ID: 364
+总结
这一类有关WASC威胁分类2.0项操作系统命令
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-31——操作系统命令

CAPEC类别:弃用:WASC-32 -路由迂回

类别ID: 365
+总结
这一类有关WASC威胁分类2.0项路由迂回
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-32——路由迂回

CAPEC类别:弃用:WASC-33 -路径遍历

类别ID: 366
+总结
这一类有关WASC威胁分类2.0项路径遍历
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-33——路径遍历

CAPEC类别:弃用:WASC-34 -预测资源的位置

类别ID: 367
+总结
这一类有关WASC威胁分类2.0项预测资源的位置
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-34——预测资源的位置

CAPEC类别:弃用:WASC-35 - SOAP数组滥用

类别ID: 368
+总结
这一类有关WASC威胁分类2.0项SOAP数组滥用
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
滥用WASC-35 - SOAP阵列

CAPEC类别:弃用:WASC-36 - SSI注入

类别ID: 369
+总结
这一类有关WASC威胁分类2.0项SSI注入
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-36——SSI注入

CAPEC类别:弃用:WASC-37——会话固定

类别ID: 370
+总结
这一类有关WASC威胁分类2.0项会话固定
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-37——会话固定

CAPEC类别:弃用:WASC-38 - URL重定向器滥用

类别ID: 371
+总结
这一类有关WASC威胁分类2.0项URL重定向器滥用
+笔记

的关系

应该注意的是,成员关系capec - 194不是那么干净。capec - 194理想情况下,有一个孩子(除了吗capec - 543:假冒网站)特定URL重定向。不像capec - 543、URL重定向不需要伪造网站,而是用户只要点击链接。说了这么多,我们创造了这种关系capec - 194由于相关弱点(cwe - 601),专门处理URL重定向,并将revist在稍后的日期。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新Relationship_Notes、人际关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-38 - URL重定向器滥用

CAPEC类别:弃用:WASC-39 - XPath注入

类别ID: 372
+总结
这一类有关WASC威胁分类2.0项XPath注入
+会员
自然 类型 ID 的名字
HasMember 详细的攻击模式详细的攻击模式-一个详细级别攻击模式CAPEC提供了一个低水平的细节,通常利用一个特定的技术和针对特定的技术,并表达一个完整的执行流程。详细的攻击模式比元更具体的攻击模式和标准的攻击模式,通常需要一个特定的保护机制来减轻实际攻击。详细的级别攻击模式通常会利用许多不同的标准水平攻击模式链接在一起来完成一个目标。 83年 XPath注入
+引用
[ref - 315]“WASC威胁分类2.0”。WASC-39——XPath注入。Web应用程序安全联盟(WASC)。2010年。<http://projects.webappsec.org/XPath-Injection>。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-39——XPath注入

CAPEC类别:弃用:WASC-41 - XML属性崩溃

类别ID: 374
+总结
这一类有关WASC崩溃威胁分类2.0项XML属性
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-41崩溃——XML属性

CAPEC类别:弃用:WASC-42 -滥用的功能

类别ID: 375
+总结
这一类WASC威胁分类2.0项滥用有关的功能
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-42——滥用的功能

CAPEC类别:弃用:WASC-43 - XML外部实体

类别ID: 376
+总结
这一类有关WASC威胁分类2.0项XML外部实体
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-43——XML外部实体

CAPEC类别:弃用:WASC-44 - XML实体扩张

类别ID: 377
+总结
这一类有关WASC威胁分类2.0项XML实体扩张
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-44——XML实体扩张

CAPEC类别:弃用:WASC-45——指纹

类别ID: 378
+总结
这一类有关WASC威胁分类2.0项指纹
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新的关系
2017-08-04
(版本2.11)
CAPEC内容团队 manbetx客户端首页
更新的关系
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-45——指纹

CAPEC类别:弃用:WASC-46 - XQuery注入

类别ID: 379
+总结
这一类有关WASC威胁分类2.0项XQuery注入
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2020-12-17
(版本3.4)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status、引用关系
以前的条目名称
改变日期 以前的条目名称
2020-12-17
(版本3.4)
WASC-46——XQuery注入

capec - 484:弃用:XML客户端攻击

攻击模式ID: 484
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它的泛化capec - 230:XML有效载荷和嵌套capec - 231:XML有效载荷过大。请参考这些CAPECs前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新的引用
2019-04-04
(版本3.1)
CAPEC内容团队 manbetx客户端首页
更新Related_Weaknesses
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status后果、描述Example_Instances, Execution_Flow,指标,Likelihood_Of_Attack,移植,先决条件,引用,Related_Attack_Patterns, Related_Weaknesses Skills_Required
以前的条目名称
改变日期 以前的条目名称
2019-09-30
(版本3.2)
XML客户端攻击

capec - 99:弃用:XML解析器攻击

攻击模式ID: 99
抽象:标准
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它的泛化capec - 230:XML有效载荷和嵌套capec - 231:XML有效载荷过大。请参考这些CAPECs前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新@ name, @Status后果、描述Example_Instances, Execution_Flow,指标,Likelihood_Of_Attack,移植,先决条件,引用,Related_Attack_Patterns, Related_Weaknesses, Skills_Required Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2019-09-30
(版本3.2)
XML解析器的攻击

capec - 91:弃用:XSS在IMG标记

攻击模式ID: 91
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已经过时,因为它包含在现有的攻击模式”CAPEC-18:XSS攻击Non-Script元素”。请参考这个CAPEC前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Activation_Zone、Architectural_Paradigms Attack_Motivation-Consequences、Attack_Phases Attack_Prerequisites, Attacker_Skills_or_Knowledge_Required, CIA_Impact,描述,描述总结,Examples-Instances,框架,Injection_Vector,语言,Methods_of_Attack,有效载荷,Payload_Activation_Impact,平台,目的,Related_Attack_Patterns, Related_Guidelines, Related_Security_Principles, Related_Vulnerabilities, Related_Weaknesses, Resources_Required, Solutions_and_Mitigations, Technical_Context, Typical_Likelihood_of_Exploit Typical_Severity
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新描述总结
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
XSS在IMG标记

capec - 106:弃用:XSS通过日志文件

攻击模式ID: 106
抽象:详细的
视图定制的信息:
+描述
这种攻击模式已被弃用,因为它涉及到现有链之间的关系”capec - 93:日志Injection-Tampering-Forging”和“capec - 63:跨站点脚本编制”。请参考这些CAPECs前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-01-09
(版本2.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Activation_Zone、Architectural_Paradigms Attack_Motivation-Consequences、Attack_Phases Attack_Prerequisites, Attacker_Skills_or_Knowledge_Required, CIA_Impact,描述,描述总结,Examples-Instances,框架,Injection_Vector,语言,Methods_of_Attack,有效载荷,Payload_Activation_Impact,平台,Probing_Techniques,目的,Related_Attack_Patterns, Related_Security_Principles, Related_Weaknesses, Relevant_Security_Requirements, Resources_Required, Solutions_and_Mitigations, Technical_Context, Typical_Likelihood_of_Exploit Typical_Severity
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
跨站脚本通过日志文件

capec - 246:弃用:XSS使用Flash

攻击模式ID: 246
抽象:详细的
视图定制的信息:
+描述
这种模式已经被弃用,因为它是由之间的链接关系capec - 174:参数注入和Flashcapec - 591:存储XSS。请参考这些CAPECs前进。
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Attack_Phases、描述描述总结,Related_Attack_Patterns Related_Weaknesses
以前的条目名称
改变日期 以前的条目名称
2017-05-01
(版本2.10)
跨站点脚本使用闪光灯
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新或审查:2023年1月24日