Attaques & vulnérabilités techniques
11 termes dans cette catégorie.
Techniques d'attaque exploitées contre un site WordPress : injection, XSS, force brute, backdoor et leurs variantes.
Piratage SEO (spam de mots-clés japonais)
Le piratage SEO injecte des pages de spam sur un site WordPress compromis, souvent…
Défacement de site (defacement)
Le défacement remplace visiblement le contenu d'un site WordPress par un message de l'attaquant…
Élévation de privilèges
L'élévation de privilèges consiste à obtenir sur un site WordPress des droits supérieurs à…
Faille zero-day
Une faille zero-day est une vulnérabilité inconnue de l'éditeur du plugin ou de WordPress…
Exécution de code à distance (RCE)
Une faille RCE (Remote Code Execution) permet à un attaquant de faire exécuter n'importe…
Backdoor (porte dérobée)
Un backdoor est un accès caché laissé par un attaquant dans les fichiers d'un…
Malware WordPress
Un malware WordPress est un code malveillant injecté dans les fichiers ou la base…
Cross-Site Request Forgery (CSRF)
Le CSRF (Cross-Site Request Forgery) est une attaque qui pousse un utilisateur connecté à…
Attaque Brute Force
L'attaque par force brute consiste à tester automatiquement des milliers de combinaisons identifiant/mot de…
Cross-Site Scripting (XSS)
Le XSS (Cross-Site Scripting) est une vulnérabilité qui permet à un attaquant d'injecter du…
Injection SQL
L'injection SQL est une attaque qui exploite les failles de validation des données pour…