Глосарій
Перехоплення кліків
/ Clickjacking
UI redress attack
web
Ін'єкція команд
/ Command Injection
OS Command Injection, Shell Injection
web
web
Включення локального/віддаленого файлу
/ File Inclusion
LFI, RFI, Local File Inclusion, Remote File Inclusion
web
web
Небезпечна десеріалізація
/ Insecure Deserialization
Java Deserialization, Pickle RCE
web
Обхід шляху
/ Path Traversal
Directory Traversal, ../
web
Забруднення прототипу
/ Prototype Pollution
__proto__, Object.prototype
web
Стан гонитви
/ Race Condition
TOCTOU, Time-of-check time-of-use
web
Шаблонна ін'єкція на стороні сервера
/ Server-Side Template Injection
SSTI, template injection
web
SQL-ін'єкція
/ SQL Injection
SQLi, SQL Injection
web