2) ένεση SQL :Εμφανίζεται όταν ένας εισβολέας εισάγει κακόβουλες δηλώσεις SQL σε μια εφαρμογή web, επιτρέποντάς του να ανακτήσει ή να τροποποιήσει ευαίσθητα δεδομένα.
3) Σενάρια μεταξύ τοποθεσιών (XSS) :Εμφανίζεται όταν ένας εισβολέας εισάγει κακόβουλα σενάρια από την πλευρά του πελάτη σε μια εφαρμογή Ιστού, επιτρέποντάς του να εκτελεί αυθαίρετο κώδικα στο πρόγραμμα περιήγησης ενός χρήστη και να κλέβει ευαίσθητα δεδομένα.
4) Denial-of-Service (DoS) :Εμφανίζεται όταν ένας εισβολέας εμποδίζει τους νόμιμους χρήστες να έχουν πρόσβαση σε μια υπηρεσία, όπως έναν ιστότοπο, υπερφορτώνοντάς την με επισκεψιμότητα ή εκμεταλλευόμενοι μια ευπάθεια.
5) Ανεπαρκής έλεγχος ταυτότητας :Εμφανίζεται όταν ένα σύστημα δεν διαθέτει κατάλληλους μηχανισμούς ελέγχου ταυτότητας, επιτρέποντας σε μη εξουσιοδοτημένους χρήστες να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες ή πόρους.
6) Έλλειψη κρυπτογράφησης :Εμφανίζεται όταν ευαίσθητα δεδομένα αποθηκεύονται ή μεταδίδονται χωρίς κρυπτογράφηση, επιτρέποντας σε μη εξουσιοδοτημένα άτομα να παρακολουθούν και να έχουν εύκολη πρόσβαση σε αυτά.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα