6. ภัยการโจมตี web server และ web application
เป็นการโจมตีเว็บไซต์โดยโจมตีผ่านทางช่องโหว่ของ web server หรือ web application ที่เขียนโปรแกรมโดยไม่มี "security awareness" ทำให้แฮกเกอร์สามารถเข้ามาแก้ไขข้อมูลในเว็บไซต์ เช่น เปลี่ยนหน้า web page ที่เรานิยมเรียกว่า "web defacement" หรือการเข้ามาแอบขโมยไฟล์ข้อมูลที่สำคัญๆ ในเว็บไซต์เพื่อนำไปทำประโยชน์ในทางมิชอบ โดยการโจมตี web server และ web application ดังกล่าวสามารถทำได้ทั้งหมด 10 วิธีตามคำแนะนำของ OWASP (open web application security project) top 10 web hacking (ดูรายละเอียดได้ที่ www.acisonline.net)