Hottyper som blockeras av EasyWP WAF

Hotnamn

Beskrivning

SQL-injektion

En säkerhetsbrist där angripare infogar skadliga SQL-kommandon i en webbplats databasfrågor. Detta kan ge dem möjlighet att visa, ändra eller ta bort information de inte borde ha tillgång till.

Cross-Site Scripting

När angripare placerar skadliga skript på en betrodd webbplats, vilket får den att visa oönskat innehåll eller stjäla data från besökare.

Local File Inclusion

En sårbarhet som gör det möjligt för angripare att lura en webbplats att ladda eller visa filer som lagras på dess egen server. Detta kan leda till stulen information, skadlig kodkörning eller ytterligare attacker.

Remote File Inclusion

En sårbarhet där en webbplats luras att ladda filer från en extern server. Om dessa filer innehåller skadlig kod kan angriparen ta kontroll över webbplatsens beteende.

PHP/Java-kodinjektion

När angripare lägger till skadlig PHP- eller Java-kod i en webbplats kod. Webbplatsen kör då denna kod, vilket kan ske om användarinmatning inte kontrolleras eller filtreras ordentligt.

HTTPoxy

En sårbarhet i vissa webbapplikationer som gör det möjligt för angripare att omdirigera webbtrafik genom att manipulera vissa serverinställningar, vilket potentiellt kan leda till att data avlyssnas eller ändras.

Shellshock

En bugg i vissa Linux/Unix-system som gör det möjligt för angripare att köra egna kommandon på systemet genom att skicka speciellt utformad data till servern.

Unix/Windows Shell-injektion

När angripare skickar skadliga kommandon via en sårbar applikation, vilket ger dem möjlighet att köra dessa kommandon direkt på serverns operativsystem.

Session Fixation

En metod där angripare tvingar fram eller gissar en användares sessions-ID ("nyckeln" som håller dig inloggad) för att kapa kontot under en aktiv session.

Scanner/Bot-detektering

Säkerhetsåtgärder som upptäcker och begränsar automatiserade verktyg, som bottar eller skannrar, som försöker hitta svagheter eller överbelasta webbplatsen.

Metadata-/fel-läckage

När en webbplats av misstag avslöjar privata eller känsliga uppgifter i dold data eller felmeddelanden, vilket angripare kan utnyttja.

En giltig e-postadress krävs