通过应用程序API capec - 389:内容欺骗操纵 |
 描述
攻击者操纵出口或入口数据从客户机应用程序框架内为了改变消息的内容。执行这种攻击允许攻击者操作内容等方式产生消息或内容看起来真实的但可能含有欺骗性链接,链接到内容或攻击者的代码。一般来说,content-spoofing在应用程序API可以用来阶段许多不同类型的攻击不同的基于攻击者的意图。技术需要使用专门的软件,允许攻击者使用adversary-in-the-middle ( capec - 94web浏览器)之间的通信和远程系统。
 典型的严重性
 先决条件
 所需资源
| 一个软件程序,允许使用adversary-in-the-middle客户机和服务器之间的通信,比如adversary-in-the-middle代理。 |
 引用
|
(ref - 327)汤姆Stracener和肖恩·巴纳姆。“很多方面…:利用Facebook和YoVille”。防御18。2010年。 |
 内容的历史
| 提交 |
| 提交日期 |
提交者 |
组织 |
| 2014-06-23
(版本2.6) |
CAPEC内容团队 |
manbetx客户端首页 |
|
| 修改 |
| 修改日期 |
修饰符 |
组织 |
| 2019-04-04
(版本3.1) |
CAPEC内容团队 |
manbetx客户端首页 |
| 更新Related_Weaknesses |
| 2019-09-30
(版本3.2) |
CAPEC内容团队 |
manbetx客户端首页 |
| 更新@Abstraction |
| 2021-06-24
(版本3.5) |
CAPEC内容团队 |
manbetx客户端首页 |
| 更新描述,Resources_Required |
|