Təhlükəsizlik Boşluqları: OWASP və Daha Artığı

1. Injection

SQL və digər sızma hücumları ilə sistemə zərər verilməsi.

2. Broken Authentication

Doğrulama mexanizmlərinin zəifliyi ilə icazəsiz girişlər.

3. Sensitive Data Exposure

Şifrələnməyən və ya zəif qorunan məlumatların sızması.

4. XML External Entities (XXE)

XML sənədlərindəki zəifliklərdən faydalanaraq hücumlar.

5. Broken Access Control

İcazəsiz istifadəçilərin gizli resurslara çıxışı.

6. Security Misconfiguration

Yanlış və ya zəif təhlükəsizlik tənzimləmələri.

7. Cross-Site Scripting (XSS)

Zərərli skriptlərin brauzerdə işlədilməsi.

8. Insecure Deserialization

Deseriyallaşdırmada zəifliklərdən sui-istifadə.

9. Using Components with Known Vulnerabilities

Zəif komponentlərin istifadəsi.

10. Insufficient Logging & Monitoring

Hadisələrin qeydə alınmaması və izlənməməsi.

11. Subdomain Takeover

İstifadəsiz alt domenlərin ələ keçirilməsi.

12. Open Redirect

İstifadəçilərin zərərli saytlara yönləndirilməsi.

13. Clickjacking

İstifadəçinin aldanaraq klik etməsi üçün gizli elementlər.

14. Insecure Direct Object Reference (IDOR)

Resurslara icazəsiz birbaşa çıxış.

15. Rate Limiting Missing

Hücumların qarşısını almaq üçün limit tətbiq olunmaması.

16. SSRF (Server-Side Request Forgery)

Serverin daxili və ya xarici resurslara zərərli sorğular göndərməsi.

17. Business Logic Flaw

Sistem axınında məntiq xətaları nəticəsində icazəsiz əməliyyatlar.

18. Remote Code Execution (RCE)

Uzaqdan kod icrası ilə sistemin ələ keçirilməsi.

19. API Security Issues

API-lərin yetərsiz autentifikasiya və giriş nəzarətində zəifliklər.

20. Directory Traversal

Fayl sisteminə icazəsiz çıxış üçün kataloq strukturunun manipulyasiyası.