Název hrozby | Popis |
SQL Injection | Bezpečnostní slabina, kdy útočníci vkládají škodlivé SQL příkazy do databázových dotazů webu. To jim může umožnit zobrazit, změnit nebo smazat informace, ke kterým by neměli mít přístup. |
Cross-Site Scripting | Když útočníci vloží škodlivé skripty do důvěryhodné webové stránky, což způsobí zobrazení nežádoucího obsahu nebo krádež dat návštěvníků. |
Local File Inclusion | Chyba, která umožňuje útočníkům přimět webovou stránku k načtení nebo zobrazení souborů uložených na jejím vlastním serveru. To může vést ke krádeži informací, spuštění škodlivého kódu nebo dalším útokům. |
Remote File Inclusion | Zranitelnost, kdy je webová stránka přiměna načíst soubory z externího serveru. Pokud tyto soubory obsahují škodlivý kód, útočník může převzít kontrolu nad chováním webu. |
PHP/Java Code Injection | Když útočníci přidají škodlivý PHP nebo Java kód do programování webu. Stránka pak tento kód spustí, což se může stát, pokud není uživatelský vstup správně kontrolován nebo filtrován. |
HTTPoxy | Chyba v některých webových aplikacích, která umožňuje útočníkům přesměrovat webový provoz manipulací s určitými nastaveními serveru, což může vést k zachycení nebo změně dat. |
Shellshock | Chyba v některých systémech Linux/Unix, která umožňuje útočníkům spouštět vlastní příkazy na systému zasláním speciálně vytvořených dat na server. |
Unix/Windows Shell Injection | Když útočníci posílají škodlivé příkazy přes zranitelnou aplikaci, což jim umožňuje spouštět tyto příkazy přímo v operačním systému serveru. |
Session Fixation | Metoda, při které útočníci vynutí nebo uhodnou ID relace uživatele ("klíč", který vás udržuje přihlášené), aby mohli převzít účet během aktivní relace. |
Detekce skenerů/botů | Bezpečnostní opatření, která detekují a omezují automatizované nástroje, jako jsou boti nebo skenery, které se snaží najít slabiny nebo zahltit webovou stránku. |
Úniky metadat/chyb | Když webová stránka omylem odhalí soukromé nebo citlivé údaje ve skrytých datech nebo chybových hlášeních, což mohou útočníci využít ve svůj prospěch. |