[SQL 注入]:攻击者通过设计上的安全漏洞,把 SQL 代码黏贴在网页形式的 输入框内,获取网络资源或改变数据。AF 设备可以检测到此类攻击行为。 [XSS 攻击]:跨站脚本攻击,XSS 是一种经常出现在 WEB 应用中的计算机 安全漏洞。它允许代码植入到提供给其他用户使用的页面中。例如 HTML 代码 和客户端脚本,攻击者利用 XSS 漏洞绕过访问控制,获取数据,例如盗取账号 等。AF 设备可以检测到此类攻击行为。 [网页木马]:网页木马实际上是一个经过黑客精心设计的 HTML 网页。当用 户访问该页面时,嵌入该网页中的脚本利用浏览器漏洞,让浏览器自动下载黑客 放置在网络上的木马并运行这个木马。AF 设备可以检测到此类攻击行为。
|