Advisor
Wiki Threats & Attacks Application Attacks

Application Attacks 46 articles

01
API Abuse
Summary API Abuse refers to malicious exploitation of application programming interfaces (APIs) to gain unauthorized access, disrupt services, or extract sensitive data. Attackers leverage vulnerabilities or misconfigurations in APIs to…
02
Authentication Bypass
Summary Authentication Bypass is a type of application attack where an attacker circumvents the normal authentication process to gain unauthorized access to a system or application. Key Characteristics Exploits weaknesses…
03
Blind SQL Injection
Summary Blind SQL Injection is a type of application attack where an attacker exploits vulnerabilities in a web application's database query handling without directly seeing the query results. Instead, the…
04
Broken Access Control
Summary Broken Access Control is a security vulnerability where an application fails to properly enforce restrictions on user permissions, allowing unauthorized users to access or manipulate resources beyond their intended…
05
Broken Authentication
Summary Broken Authentication is a security vulnerability in applications where attackers exploit weaknesses in authentication mechanisms to impersonate users, gain unauthorized access, or escalate privileges. This attack often arises from…
06
Business Logic Abuse
Summary Business Logic Abuse is a type of application attack where adversaries exploit legitimate business processes or workflows to achieve unauthorized outcomes, bypassing security controls without relying on technical vulnerabilities.…
07
CAPTCHA Bypass
Summary CAPTCHA Bypass is an application attack technique used to circumvent CAPTCHA challenges designed to distinguish human users from automated bots, enabling attackers to automate malicious activities such as spamming,…
08
Clickjacking
Summary Clickjacking is a malicious technique where an attacker tricks a user into clicking on hidden or disguised elements within a web page, leading to unintended actions such as revealing…
09
Client-Side Validation Bypass
Summary Client-Side Validation Bypass is an application attack where an attacker circumvents input validation mechanisms implemented on the client side, allowing malicious data to reach the server and potentially exploit…
10
Command Injection
Summary Command Injection is a type of application attack where an attacker exploits vulnerabilities to execute arbitrary system commands on a host server through a vulnerable application. Key Characteristics Exploits…
11
Cross-Site Request Forgery (CSRF)
Summary Cross-Site Request Forgery (CSRF) is a web security vulnerability that tricks a user’s browser into executing unwanted actions on a trusted site where the user is authenticated, potentially leading…
12
Cross-Site Scripting (XSS)
Summary Cross-Site Scripting (XSS) is a type of application attack where malicious scripts are injected into trusted websites, allowing attackers to execute code in a victim's browser. Key Characteristics Exploits…
13
Dependency Confusion (App-level)
Summary Dependency Confusion is an application-level attack where an attacker exploits the way software package managers resolve dependencies by injecting malicious packages with names matching or resembling internal packages, causing…
14
Deserialization Attacks
Summary Deserialization attacks exploit vulnerabilities in the process of converting serialized data back into objects, allowing attackers to execute arbitrary code, manipulate application logic, or cause denial of service. These…
15
Directory Traversal
Summary Directory Traversal is a type of application attack where an attacker exploits insufficient input validation to access files and directories outside the intended web server root directory. This can…
16
DOM-based XSS
Summary DOM-based Cross-Site Scripting (DOM-based XSS) is a client-side web vulnerability where malicious scripts are injected and executed by manipulating the Document Object Model (DOM) in the victim’s browser, without…
17
Error-based SQL Injection
Summary Error-based SQL Injection is a web application attack technique where an attacker exploits improperly handled database errors to extract sensitive information by injecting malicious SQL queries that cause the…
18
File Inclusion (LFI/RFI)
Summary File Inclusion attacks, including Local File Inclusion (LFI) and Remote File Inclusion (RFI), exploit vulnerabilities in web applications that improperly handle user-supplied input to include files. Attackers leverage these…
19
File Upload Attacks
Summary File Upload Attacks involve malicious actors uploading harmful files to a target system, often to execute unauthorized code, steal data, or compromise application integrity. These attacks exploit vulnerabilities in…
20
GraphQL Injection
Summary GraphQL Injection is a type of application attack where malicious actors exploit vulnerabilities in GraphQL APIs by injecting crafted queries or mutations to manipulate the backend, access unauthorized data,…
1 2 3 46 articles · page 1 of 3