1. 命令注入(Command Injection)
2. eval注入(Eval Injection)
3. 客户端脚本攻击(Script Insertion)
4. 跨网站脚本攻击(Cross Site Scripting, XSS)
5. SQL 注入攻击(SQL injection)
6. 跨网站请求伪造攻击(Cross Site Request
Forgeries, CSRF)
7. Session 会话劫持(Session Hijacking)
8. Session 固定攻击(Session Fixation)
9. HTTP 响应拆分攻击(HTTP Response Splitting)
10. 文件上传漏洞(File Upload Attack)
11. 目录穿越漏洞(Directory Traversal)
12. 远程文件包含攻击(Remote Inclusion)
13. 动态函数注入攻击(Dynamic Variable
Evaluation)
14. URL 攻击(URL attack)
15. 表单提交欺骗攻击(Spoofed Form
Submissions)
16. HTTP 请求欺骗攻击(Spoofed HTTP Requests)