Bedreigingsnaam | Beschrijving |
SQL-injectie | Een beveiligingslek waarbij aanvallers schadelijke SQL-commando's invoegen in databasequery's van een website. Hierdoor kunnen ze informatie bekijken, wijzigen of verwijderen waartoe ze geen toegang zouden mogen hebben. |
Cross-Site Scripting | Wanneer aanvallers kwaadaardige scripts plaatsen op een vertrouwde website, waardoor deze ongewenste inhoud toont of gegevens van bezoekers steelt. |
Local File Inclusion | Een kwetsbaarheid waarmee aanvallers een website kunnen misleiden om bestanden te laden of weer te geven die op de eigen server zijn opgeslagen. Dit kan leiden tot gestolen informatie, uitvoering van schadelijke code of verdere aanvallen. |
Remote File Inclusion | Een kwetsbaarheid waarbij een website wordt misleid om bestanden van een externe server te laden. Als die bestanden kwaadaardige code bevatten, kan de aanvaller het gedrag van de website overnemen. |
PHP/Java-code-injectie | Wanneer aanvallers schadelijke PHP- of Java-code toevoegen aan de programmatuur van een website. De site voert deze code vervolgens uit, wat kan gebeuren als gebruikersinvoer niet goed wordt gecontroleerd of gefilterd. |
HTTPoxy | Een kwetsbaarheid in sommige webapplicaties waarmee aanvallers het webverkeer kunnen omleiden door bepaalde serverinstellingen te manipuleren, waardoor ze mogelijk gegevens kunnen onderscheppen of wijzigen. |
Shellshock | Een bug in sommige Linux/Unix-systemen waarmee aanvallers hun eigen commando's op het systeem kunnen uitvoeren door speciaal samengestelde gegevens naar de server te sturen. |
Unix/Windows Shell-injectie | Wanneer aanvallers schadelijke commando's versturen via een kwetsbare applicatie, waardoor ze die commando's direct op het besturingssysteem van de server kunnen uitvoeren. |
Session Fixation | Een methode waarbij aanvallers het sessie-ID van een gebruiker forceren of raden (de "sleutel" waarmee je ingelogd blijft), zodat ze het account kunnen kapen tijdens een actieve sessie. |
Scanner/Bot-detectie | Beveiligingsmaatregelen die geautomatiseerde tools, zoals bots of scanners, detecteren en beperken die proberen zwakke plekken te vinden of de website te overbelasten. |
Metadata-/foutlekken | Wanneer een website per ongeluk privé- of gevoelige gegevens onthult in verborgen data of foutmeldingen, die aanvallers in hun voordeel kunnen gebruiken. |