Apichit

การจัดการช่องโหว่ Host Header Attack (Reset Poisoning)


Host Header Attack (Reset Poisoning)

2.การทดสอบ และช่องโหว่

3.การตรวจสอบด้วยเครื่องมือ (RIPS Scan)

Scan

4. ปัญหา

ปัญหา

5.แนวทางการแก้ไขและป้องกัน (The Patch)

6.แก้ไขช่องโหว่

ช่องโหว่

7.ทดสอบหลังการแก้ไข (Security Test) และทดสอบ business function

Security Test

Security Test

Security Test

สรุป

การแก้โค้ด เพื่อปิดช่องโหว่ ได้อย่างสมบูรณ์ โดยที่ระบบยังคงให้บริการรีเซ็ตรหัสผ่านและเปลี่ยนระดับความปลอดภัยได้ตาม Business Function เดิม