威脅名稱 | 描述 |
SQL 注入 | 一種安全弱點,攻擊者將有害 SQL 指令插入網站的資料庫查詢,令他們能檢視、更改或刪除本不應存取的資訊。 |
跨網站指令碼攻擊(XSS) | 當攻擊者將惡意指令碼放入受信任的網站,令網站顯示不需要的內容或竊取訪客資料。 |
本地檔案包含 | 一種漏洞,讓攻擊者誘使網站載入或顯示伺服器上儲存的檔案,可能導致資料外洩、有害代碼執行或進一步攻擊。 |
遠端檔案包含 | 一種漏洞,網站被誘使載入來自外部伺服器的檔案,若這些檔案含有惡意代碼,攻擊者可控制網站行為。 |
PHP/Java 代碼注入 | 當攻擊者將有害的 PHP 或 Java 代碼加入網站程式時,網站會執行這些代碼,這通常發生於用戶輸入未經妥善檢查或過濾的情況下。 |
HTTPoxy | 某些網頁應用程式中的漏洞,讓攻擊者可透過操控特定伺服器設定來重新導向網絡流量,從而攔截或更改資料。 |
Shellshock | 某些 Linux/Unix 系統中的漏洞,讓攻擊者可向伺服器傳送特製資料,從而在系統上執行自己的指令。 |
Unix/Windows Shell 注入 | 當攻擊者透過有漏洞的應用程式發送有害指令,使他們能直接在伺服器作業系統上執行這些指令。 |
Session Fixation(會話固定) | 攻擊者強迫或猜測用戶的 Session ID(讓你保持登入的「金鑰」)的方法,從而在用戶活躍會話期間劫持帳戶。 |
掃描器/機械人偵測 | 偵測及限制自動化工具(如機械人或掃描器)尋找弱點或令網站過載的安全措施。 |
中繼資料/錯誤洩漏 | 當網站在隱藏資料或錯誤訊息中意外洩露私隱或敏感資料,攻擊者可利用這些資訊。 |