EasyWP WAF 阻止的威胁类型

威胁名称

描述

SQL 注入

一种安全漏洞,攻击者将有害的 SQL 命令插入到网站的数据库查询中,从而让他们查看、更改或删除本不应访问的信息。

跨站脚本攻击

当攻击者将恶意脚本植入受信任的网站,导致其显示不需要的内容或窃取访问者的数据。

本地文件包含

一种漏洞,允许攻击者诱使网站加载或显示其服务器上存储的文件。这可能导致信息被窃取、有害代码执行或进一步攻击。

远程文件包含

一种漏洞,网站被诱导加载来自外部服务器的文件。如果这些文件包含恶意代码,攻击者可以控制网站的行为。

PHP/Java 代码注入

当攻击者将有害的 PHP 或 Java 代码添加到网站程序中时,网站会执行这些代码,这通常发生在用户输入未被正确检查或过滤的情况下。

HTTPoxy

某些 Web 应用程序中的一个缺陷,允许攻击者通过操纵特定服务器设置来重定向 Web 流量,可能会拦截或篡改数据。

Shellshock

某些 Linux/Unix 系统中的一个漏洞,允许攻击者通过向服务器发送特制数据,在系统上执行自己的命令。

Unix/Windows Shell 注入

当攻击者通过存在漏洞的应用程序发送有害命令,使其能够直接在服务器操作系统上执行这些命令。

会话固定

攻击者强制或猜测用户的会话 ID(保持登录状态的“密钥”)的方法,从而在会话期间劫持账户。

扫描器/机器人检测

检测并限制自动化工具(如机器人或扫描器)尝试查找漏洞或使网站过载的安全措施。

元数据/错误泄漏

当网站在隐藏数据或错误信息中意外泄露了私人或敏感信息,攻击者可以利用这些信息。

需要提供有效的电子邮箱