Назва загрози | Опис |
SQL-інʼєкція | Уразливість безпеки, коли зловмисники вставляють шкідливі SQL-команди у запити до бази даних сайту. Це може дозволити їм переглядати, змінювати або видаляти інформацію, до якої вони не повинні мати доступу. |
Міжсайтовий скриптинг (XSS) | Коли зловмисники розміщують шкідливі скрипти на довіреному сайті, змушуючи його відображати небажаний контент або красти дані відвідувачів. |
Локальне включення файлів | Уразливість, яка дозволяє зловмисникам змусити сайт завантажити або показати файли, що зберігаються на його власному сервері. Це може призвести до крадіжки інформації, виконання шкідливого коду або подальших атак. |
Віддалене включення файлів | Уразливість, коли сайт змушують завантажувати файли з зовнішнього сервера. Якщо ці файли містять шкідливий код, зловмисник може контролювати поведінку сайту. |
PHP/Java-інʼєкція коду | Коли зловмисники додають шкідливий PHP або Java-код у програмний код сайту. Сайт потім виконує цей код, що може статися, якщо вхідні дані користувача не перевіряються або не фільтруються належним чином. |
HTTPoxy | Уразливість у деяких вебзастосунках, яка дозволяє зловмисникам перенаправляти вебтрафік, маніпулюючи певними налаштуваннями сервера, що потенційно дає змогу перехоплювати або змінювати дані. |
Shellshock | Помилка в деяких системах Linux/Unix, яка дозволяє зловмисникам виконувати власні команди на системі, надсилаючи спеціально сформовані дані на сервер. |
Інʼєкція команд Unix/Windows Shell | Коли зловмисники надсилають шкідливі команди через уразливий застосунок, отримуючи можливість виконувати ці команди безпосередньо в операційній системі сервера. |
Фіксація сесії | Метод, коли зловмисники навʼязують або вгадують ідентифікатор сесії користувача ("ключ", який зберігає вхід у систему), щоб перехопити обліковий запис під час активної сесії. |
Виявлення сканерів/ботів | Захисні заходи, які виявляють і обмежують автоматизовані інструменти, такі як боти чи сканери, що намагаються знайти вразливості або перевантажити сайт. |
Витік метаданих/помилок | Коли сайт випадково розкриває приватні або чутливі дані у прихованій інформації чи повідомленнях про помилки, чим можуть скористатися зловмисники. |