威胁名称 | 描述 |
SQL 注入 | 一种安全漏洞,攻击者将有害的 SQL 命令插入到网站的数据库查询中,从而让他们查看、更改或删除本不应访问的信息。 |
跨站脚本攻击 | 当攻击者将恶意脚本植入受信任的网站,导致其显示不需要的内容或窃取访问者的数据。 |
本地文件包含 | 一种漏洞,允许攻击者诱使网站加载或显示其服务器上存储的文件。这可能导致信息被窃取、有害代码执行或进一步攻击。 |
远程文件包含 | 一种漏洞,网站被诱导加载来自外部服务器的文件。如果这些文件包含恶意代码,攻击者可以控制网站的行为。 |
PHP/Java 代码注入 | 当攻击者将有害的 PHP 或 Java 代码添加到网站程序中时,网站会执行这些代码,这通常发生在用户输入未被正确检查或过滤的情况下。 |
HTTPoxy | 某些 Web 应用程序中的一个缺陷,允许攻击者通过操纵特定服务器设置来重定向 Web 流量,可能会拦截或篡改数据。 |
Shellshock | 某些 Linux/Unix 系统中的一个漏洞,允许攻击者通过向服务器发送特制数据,在系统上执行自己的命令。 |
Unix/Windows Shell 注入 | 当攻击者通过存在漏洞的应用程序发送有害命令,使其能够直接在服务器操作系统上执行这些命令。 |
会话固定 | 攻击者强制或猜测用户的会话 ID(保持登录状态的“密钥”)的方法,从而在会话期间劫持账户。 |
扫描器/机器人检测 | 检测并限制自动化工具(如机器人或扫描器)尝试查找漏洞或使网站过载的安全措施。 |
元数据/错误泄漏 | 当网站在隐藏数据或错误信息中意外泄露了私人或敏感信息,攻击者可以利用这些信息。 |