Underprotected APIs
Xin chào cả nhà ạ, em là thành viên mới.
Số là dạo gần đây em bị giao tìm hiểu về Underprotected APIs trên owasp để làm 1 buổi seminar, mà toàn tài liệu tiếng anh, trong khi trình tiếng anh của em thì cùi bắp ko tả. Em có một số câu hỏi muốn hỏi ạ:
1 là về API ạ, có khá nhiều bài viết về API trên mạng nhưng em chỉ hiểu đơn giản là API là 1 cầu nối giữa client và server, người dùng gửi thông tin qua giao diện trên client đến API, rồi API sẽ lấy thông tin trên server dựa theo những dữ liệu mà người dùng nhập vào, như vậy có đúng ko ạ ?
2 là theo như em đọc hiểu thì phương pháp tấn công là hacker có thể theo dõi liên lạc của khách hàng và ứng dụng/website khi thông qua API, hoặc kiểm tra cilent code. Nhưng mà em chưa hiểu lắm, nghĩa là hacker có thể xâm nhập vào khi mình gửi thông tin lên API hay như nào ạ ?
Lần đầu đặt câu hỏi, nếu có sai sót ở đâu mong mọi người bỏ qua ạ ...
Số là dạo gần đây em bị giao tìm hiểu về Underprotected APIs trên owasp để làm 1 buổi seminar, mà toàn tài liệu tiếng anh, trong khi trình tiếng anh của em thì cùi bắp ko tả. Em có một số câu hỏi muốn hỏi ạ:
1 là về API ạ, có khá nhiều bài viết về API trên mạng nhưng em chỉ hiểu đơn giản là API là 1 cầu nối giữa client và server, người dùng gửi thông tin qua giao diện trên client đến API, rồi API sẽ lấy thông tin trên server dựa theo những dữ liệu mà người dùng nhập vào, như vậy có đúng ko ạ ?
2 là theo như em đọc hiểu thì phương pháp tấn công là hacker có thể theo dõi liên lạc của khách hàng và ứng dụng/website khi thông qua API, hoặc kiểm tra cilent code. Nhưng mà em chưa hiểu lắm, nghĩa là hacker có thể xâm nhập vào khi mình gửi thông tin lên API hay như nào ạ ?
Lần đầu đặt câu hỏi, nếu có sai sót ở đâu mong mọi người bỏ qua ạ ...