Nama ancaman | Deskripsi |
Injeksi SQL | Kelemahan keamanan di mana penyerang memasukkan perintah SQL berbahaya ke dalam kueri basis data situs web. Ini dapat memungkinkan mereka melihat, mengubah, atau menghapus informasi yang seharusnya tidak dapat mereka akses. |
Cross-Site Scripting | Ketika penyerang menempatkan skrip berbahaya ke dalam situs web tepercaya, menyebabkan situs tersebut menampilkan konten yang tidak diinginkan atau mencuri data dari pengunjung. |
Local File Inclusion | Celah yang memungkinkan penyerang menipu situs web agar memuat atau menampilkan file yang disimpan di servernya sendiri. Ini dapat menyebabkan pencurian informasi, eksekusi kode berbahaya, atau serangan lanjutan. |
Remote File Inclusion | Kerentanan di mana sebuah situs web ditipu untuk memuat file dari server luar. Jika file tersebut berisi kode berbahaya, penyerang dapat mengendalikan perilaku situs web. |
Injeksi Kode PHP/Java | Ketika penyerang menambahkan kode PHP atau Java berbahaya ke dalam pemrograman situs web. Situs tersebut kemudian menjalankan kode ini, yang bisa terjadi jika masukan pengguna tidak diperiksa atau disaring dengan benar. |
HTTPoxy | Celah pada beberapa aplikasi web yang memungkinkan penyerang mengalihkan lalu lintas web dengan memanipulasi pengaturan server tertentu, sehingga berpotensi mencegat atau mengubah data. |
Shellshock | Bug pada beberapa sistem Linux/Unix yang memungkinkan penyerang menjalankan perintah mereka sendiri di sistem dengan mengirimkan data yang dirancang khusus ke server. |
Injeksi Shell Unix/Windows | Ketika penyerang mengirimkan perintah berbahaya melalui aplikasi yang rentan, memberi mereka kemampuan untuk menjalankan perintah tersebut langsung pada sistem operasi server. |
Session Fixation | Metode di mana penyerang memaksa atau menebak ID sesi pengguna ("kunci" yang menjaga Anda tetap masuk) sehingga mereka dapat membajak akun selama sesi aktif |
Deteksi Pemindai/Bot | Langkah keamanan yang mendeteksi dan membatasi alat otomatis, seperti bot atau pemindai, yang mencoba menemukan kelemahan atau membanjiri situs web |
Kebocoran Metadata/Error | Ketika sebuah situs web secara tidak sengaja mengungkapkan detail pribadi atau sensitif dalam data tersembunyi atau pesan kesalahan, yang dapat dimanfaatkan oleh penyerang. |