Типове заплахи, блокирани от EasyWP WAF

Име на заплахата

Описание

SQL инжектиране

Слабо място в сигурността, при което нападателите вмъкват вредни SQL команди в заявки към базата данни на уебсайта. Това може да им позволи да преглеждат, променят или изтриват информация, до която не трябва да имат достъп.

Cross-Site Scripting

Когато нападателите поставят злонамерени скриптове в доверен уебсайт, което кара сайта да показва нежелано съдържание или да краде данни от посетителите.

Локално включване на файлове

Дефект, който позволява на нападателите да подмамят уебсайт да зареди или покаже файлове, съхранявани на собствения му сървър. Това може да доведе до кражба на информация, изпълнение на вреден код или допълнителни атаки.

Дистанционно включване на файлове

Уязвимост, при която уебсайтът е подмамен да зарежда файлове от външен сървър. Ако тези файлове съдържат злонамерен код, нападателят може да поеме контрол над поведението на уебсайта.

PHP/Java инжектиране на код

Когато нападателите добавят вреден PHP или Java код към програмирането на уебсайт. Сайтът след това изпълнява този код, което може да се случи, ако потребителският вход не е правилно проверен или филтриран.

HTTPoxy

Дефект в някои уеб приложения, който позволява на нападателите да пренасочват уеб трафика чрез манипулиране на определени настройки на сървъра, потенциално прихващайки или променяйки данни.

Shellshock

Грешка в някои Linux/Unix системи, която позволява на нападателите да изпълняват собствени команди на системата чрез изпращане на специално създадени данни към сървъра.

Unix/Windows инжектиране на shell

Когато нападателите изпращат вредни команди чрез уязвимо приложение, което им дава възможност да изпълняват тези команди директно върху операционната система на сървъра.

Фиксиране на сесия

Метод, при който нападателите принуждават или отгатват идентификатора на сесията на потребителя ("ключът", който ви държи вписани), за да могат да поемат контрола над акаунта по време на активна сесия.

Откриване на скенери/ботове

Мерки за сигурност, които откриват и ограничават автоматизирани инструменти като ботове или скенери, които се опитват да намерят слабости или да претоварят уебсайта.

Изтичане на метаданни/грешки

Когато уебсайт случайно разкрие лични или чувствителни данни в скрити данни или съобщения за грешки, които нападателите могат да използват във своя полза.

Изисква се валиден имейл