1. 命令注入(Command Injection)
2. eval注入(Eval Injection)
3. 客戶端腳本攻擊(Script Insertion)
4. 跨網(wǎng)站腳本攻擊(Cross Site Scripting, XSS)
5. SQL 注入攻擊(SQL injection)
6. 跨網(wǎng)站請求偽造攻擊(Cross Site Request
Forgeries, CSRF)
7. Session 會話劫持(Session Hijacking)
8. Session 固定攻擊(Session Fixation)
9. HTTP 響應(yīng)拆分攻擊(HTTP Response Splitting)
10. 文件上傳漏洞(File Upload Attack)
11. 目錄穿越漏洞(Directory Traversal)
12. 遠(yuǎn)程文件包含攻擊(Remote Inclusion)
13. 動態(tài)函數(shù)注入攻擊(Dynamic Variable
Evaluation)
14. URL 攻擊(URL attack)
15. 表單提交欺騙攻擊(Spoofed Form
Submissions)
16. HTTP 請求欺騙攻擊(Spoofed HTTP Requests)