EasyWP WAF 阻擋的威脅類型

威脅名稱

描述

SQL 注入

一種安全弱點,攻擊者將有害 SQL 指令插入網站的資料庫查詢,令他們能檢視、更改或刪除本不應存取的資訊。

跨網站指令碼攻擊(XSS)

當攻擊者將惡意指令碼放入受信任的網站,令網站顯示不需要的內容或竊取訪客資料。

本地檔案包含

一種漏洞,讓攻擊者誘使網站載入或顯示伺服器上儲存的檔案,可能導致資料外洩、有害代碼執行或進一步攻擊。

遠端檔案包含

一種漏洞,網站被誘使載入來自外部伺服器的檔案,若這些檔案含有惡意代碼,攻擊者可控制網站行為。

PHP/Java 代碼注入

當攻擊者將有害的 PHP 或 Java 代碼加入網站程式時,網站會執行這些代碼,這通常發生於用戶輸入未經妥善檢查或過濾的情況下。

HTTPoxy

某些網頁應用程式中的漏洞,讓攻擊者可透過操控特定伺服器設定來重新導向網絡流量,從而攔截或更改資料。

Shellshock

某些 Linux/Unix 系統中的漏洞,讓攻擊者可向伺服器傳送特製資料,從而在系統上執行自己的指令。

Unix/Windows Shell 注入

當攻擊者透過有漏洞的應用程式發送有害指令,使他們能直接在伺服器作業系統上執行這些指令。

Session Fixation(會話固定)

攻擊者強迫或猜測用戶的 Session ID(讓你保持登入的「金鑰」)的方法,從而在用戶活躍會話期間劫持帳戶。

掃描器/機械人偵測

偵測及限制自動化工具(如機械人或掃描器)尋找弱點或令網站過載的安全措施。

中繼資料/錯誤洩漏

當網站在隱藏資料或錯誤訊息中意外洩露私隱或敏感資料,攻擊者可利用這些資訊。

必須提供有效的電郵地址