Typy zagrożeń blokowane przez EasyWP WAF

Nazwa zagrożenia

Opis

SQL Injection

Słabość bezpieczeństwa, w której atakujący wstawiają szkodliwe polecenia SQL do zapytań bazodanowych strony. Może to pozwolić im przeglądać, zmieniać lub usuwać informacje, do których nie powinni mieć dostępu.

Cross-Site Scripting

Gdy atakujący umieszczają złośliwe skrypty na zaufanej stronie, powodując wyświetlanie niechcianych treści lub kradzież danych odwiedzających.

Local File Inclusion

Luka pozwalająca atakującym nakłonić stronę do załadowania lub wyświetlenia plików przechowywanych na jej własnym serwerze. Może to prowadzić do kradzieży informacji, wykonania szkodliwego kodu lub dalszych ataków.

Remote File Inclusion

Podatność, w której strona zostaje nakłoniona do załadowania plików z zewnętrznego serwera. Jeśli te pliki zawierają złośliwy kod, atakujący może przejąć kontrolę nad działaniem strony.

PHP/Java Code Injection

Gdy atakujący dodają szkodliwy kod PHP lub Java do programowania strony internetowej. Strona następnie wykonuje ten kod, co może się zdarzyć, jeśli dane wejściowe użytkownika nie są odpowiednio sprawdzane lub filtrowane.

HTTPoxy

Luka w niektórych aplikacjach internetowych, która pozwala atakującym przekierowywać ruch sieciowy poprzez manipulowanie określonymi ustawieniami serwera, potencjalnie przechwytując lub zmieniając dane.

Shellshock

Błąd w niektórych systemach Linux/Unix, który pozwala atakującym uruchamiać własne polecenia na systemie poprzez wysyłanie specjalnie przygotowanych danych do serwera.

Unix/Windows Shell Injection

Gdy atakujący wysyłają szkodliwe polecenia przez podatną aplikację, uzyskując możliwość uruchamiania tych poleceń bezpośrednio w systemie operacyjnym serwera.

Session Fixation

Metoda, w której atakujący wymuszają lub zgadują identyfikator sesji użytkownika ("klucz" utrzymujący zalogowanie), aby przejąć konto podczas aktywnej sesji.

Wykrywanie skanerów/botów

Środki bezpieczeństwa wykrywające i ograniczające narzędzia automatyczne, takie jak boty czy skanery, które próbują znaleźć słabości lub przeciążyć stronę internetową.

Wycieki metadanych/błędów

Gdy strona internetowa przypadkowo ujawnia prywatne lub wrażliwe informacje w ukrytych danych lub komunikatach o błędach, które mogą zostać wykorzystane przez atakujących.

Wymagany jest prawidłowy adres e-mail