Jenis ancaman yang diblokir oleh EasyWP WAF

Nama ancaman

Deskripsi

Injeksi SQL

Kelemahan keamanan di mana penyerang memasukkan perintah SQL berbahaya ke dalam kueri basis data situs web. Ini dapat memungkinkan mereka melihat, mengubah, atau menghapus informasi yang seharusnya tidak dapat mereka akses.

Cross-Site Scripting

Ketika penyerang menempatkan skrip berbahaya ke dalam situs web tepercaya, menyebabkan situs tersebut menampilkan konten yang tidak diinginkan atau mencuri data dari pengunjung.

Local File Inclusion

Celah yang memungkinkan penyerang menipu situs web agar memuat atau menampilkan file yang disimpan di servernya sendiri. Ini dapat menyebabkan pencurian informasi, eksekusi kode berbahaya, atau serangan lanjutan.

Remote File Inclusion

Kerentanan di mana sebuah situs web ditipu untuk memuat file dari server luar. Jika file tersebut berisi kode berbahaya, penyerang dapat mengendalikan perilaku situs web.

Injeksi Kode PHP/Java

Ketika penyerang menambahkan kode PHP atau Java berbahaya ke dalam pemrograman situs web. Situs tersebut kemudian menjalankan kode ini, yang bisa terjadi jika masukan pengguna tidak diperiksa atau disaring dengan benar.

HTTPoxy

Celah pada beberapa aplikasi web yang memungkinkan penyerang mengalihkan lalu lintas web dengan memanipulasi pengaturan server tertentu, sehingga berpotensi mencegat atau mengubah data.

Shellshock

Bug pada beberapa sistem Linux/Unix yang memungkinkan penyerang menjalankan perintah mereka sendiri di sistem dengan mengirimkan data yang dirancang khusus ke server.

Injeksi Shell Unix/Windows

Ketika penyerang mengirimkan perintah berbahaya melalui aplikasi yang rentan, memberi mereka kemampuan untuk menjalankan perintah tersebut langsung pada sistem operasi server.

Session Fixation

Metode di mana penyerang memaksa atau menebak ID sesi pengguna ("kunci" yang menjaga Anda tetap masuk) sehingga mereka dapat membajak akun selama sesi aktif

Deteksi Pemindai/Bot

Langkah keamanan yang mendeteksi dan membatasi alat otomatis, seperti bot atau pemindai, yang mencoba menemukan kelemahan atau membanjiri situs web

Kebocoran Metadata/Error

Ketika sebuah situs web secara tidak sengaja mengungkapkan detail pribadi atau sensitif dalam data tersembunyi atau pesan kesalahan, yang dapat dimanfaatkan oleh penyerang.

Email yang valid diperlukan