Knowledge Base /
Глосарій
Всі A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Всі pwn reverse general forensics crypto web
Перехоплення кліків / Clickjacking
UI redress attack
web
Ін'єкція команд / Command Injection
OS Command Injection, Shell Injection
web
Підробка міжсайтового запиту / Cross-Site Request Forgery
CSRF, XSRF
web
Міжсайтовий скриптинг / Cross-Site Scripting
XSS
web
Включення локального/віддаленого файлу / File Inclusion
LFI, RFI, Local File Inclusion, Remote File Inclusion
web
Контрабанда HTTP-запитів / HTTP Request Smuggling
HTTP desync
web
Небезпечна десеріалізація / Insecure Deserialization
Java Deserialization, Pickle RCE
web
Небезпечне пряме посилання на об'єкт / Insecure Direct Object Reference
IDOR
web
Обхід шляху / Path Traversal
Directory Traversal, ../
web
Забруднення прототипу / Prototype Pollution
__proto__, Object.prototype
web
Стан гонитви / Race Condition
TOCTOU, Time-of-check time-of-use
web
Підробка запиту на стороні сервера / Server-Side Request Forgery
SSRF
web
Шаблонна ін'єкція на стороні сервера / Server-Side Template Injection
SSTI, template injection
web
SQL-ін'єкція / SQL Injection
SQLi, SQL Injection
web
Вразливість XML-зовнішніх сутностей / XML External Entity
XXE
web
Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?