Giả mạo nội dung, cũng được gọi là nội dung tiêm hoặc ảo defacement, là một cuộc tấn công nhắm mục tiêu người dùng thực hiện bởi một lỗ hổng tiêm trong một ứng dụng web. Khi một ứng dụng không đúng cách xử lý dữ liệu người dùng được cung cấp, một kẻ tấn công có thể cung cấp nội dung cho một ứng dụng web, thường thông qua một giá trị tham số, đó phản ánh lại cho người dùng. Điều này mang lại cho người dùng với một trang sửa đổi theo bối cảnh miền đáng tin cậy.Cuộc tấn công này thường được sử dụng như là, hoặc kết hợp với, kỹ thuật xã hội vì các cuộc tấn công khai thác một lỗ hổng dựa trên mã và sự tin tưởng của người dùng.
đang được dịch, vui lòng đợi..
