Nazwa zagrożenia | Opis |
SQL Injection | Słabość bezpieczeństwa, w której atakujący wstawiają szkodliwe polecenia SQL do zapytań bazodanowych strony. Może to pozwolić im przeglądać, zmieniać lub usuwać informacje, do których nie powinni mieć dostępu. |
Cross-Site Scripting | Gdy atakujący umieszczają złośliwe skrypty na zaufanej stronie, powodując wyświetlanie niechcianych treści lub kradzież danych odwiedzających. |
Local File Inclusion | Luka pozwalająca atakującym nakłonić stronę do załadowania lub wyświetlenia plików przechowywanych na jej własnym serwerze. Może to prowadzić do kradzieży informacji, wykonania szkodliwego kodu lub dalszych ataków. |
Remote File Inclusion | Podatność, w której strona zostaje nakłoniona do załadowania plików z zewnętrznego serwera. Jeśli te pliki zawierają złośliwy kod, atakujący może przejąć kontrolę nad działaniem strony. |
PHP/Java Code Injection | Gdy atakujący dodają szkodliwy kod PHP lub Java do programowania strony internetowej. Strona następnie wykonuje ten kod, co może się zdarzyć, jeśli dane wejściowe użytkownika nie są odpowiednio sprawdzane lub filtrowane. |
HTTPoxy | Luka w niektórych aplikacjach internetowych, która pozwala atakującym przekierowywać ruch sieciowy poprzez manipulowanie określonymi ustawieniami serwera, potencjalnie przechwytując lub zmieniając dane. |
Shellshock | Błąd w niektórych systemach Linux/Unix, który pozwala atakującym uruchamiać własne polecenia na systemie poprzez wysyłanie specjalnie przygotowanych danych do serwera. |
Unix/Windows Shell Injection | Gdy atakujący wysyłają szkodliwe polecenia przez podatną aplikację, uzyskując możliwość uruchamiania tych poleceń bezpośrednio w systemie operacyjnym serwera. |
Session Fixation | Metoda, w której atakujący wymuszają lub zgadują identyfikator sesji użytkownika ("klucz" utrzymujący zalogowanie), aby przejąć konto podczas aktywnej sesji. |
Wykrywanie skanerów/botów | Środki bezpieczeństwa wykrywające i ograniczające narzędzia automatyczne, takie jak boty czy skanery, które próbują znaleźć słabości lub przeciążyć stronę internetową. |
Wycieki metadanych/błędów | Gdy strona internetowa przypadkowo ujawnia prywatne lub wrażliwe informacje w ukrytych danych lub komunikatach o błędach, które mogą zostać wykorzystane przez atakujących. |