- Referensi: Penemuan
- Keparahan
- Formulir
- OutdatedLibrary
- ViolatingResource
- VulnerableHeaders
- Header
- VulnerableParameters
- Xss
- AttackVector
- Xxe
- Location
- Metode
Resource: Menemukan
Resource Temuan mewakili instance kerentanan yang diidentifikasi selama ScanRun.
Representasi JSON |
---|
{ "name": string, "findingType": string, "severity": enum ( |
Kolom | |
---|---|
name |
Hanya output. Nama resource Temuan. Nama mengikuti format 'projects/{projectId}/scanConfigs/{scanConfigId}/scanruns/{scanRunId}/findings/{findingId}'. ID temuan dibuat oleh sistem. |
finding |
Hanya output. Jenis Temuan. Informasi mendetail dan terbaru tentang temuan dapat ditemukan di sini: https://cloud.google.com/security-command-center/docs/how-to-remediate-web-security-scanner-findings |
severity |
Hanya output. Tingkat keparahan kerentanan yang dilaporkan. |
http |
Hanya output. Metode http permintaan yang memicu kerentanan, dalam huruf besar. |
fuzzed |
Hanya output. URL yang dihasilkan oleh fuzzer sisi server dan digunakan dalam permintaan yang memicu kerentanan. |
body |
Hanya output. Isi permintaan yang memicu kerentanan. |
description |
Hanya output. Deskripsi kerentanan. |
reproduction |
Hanya output. URL yang berisi payload yang dapat dibaca manusia yang dapat dimanfaatkan pengguna untuk mereproduksi kerentanan. |
frame |
Hanya output. Jika kerentanan berasal dari IFrame bertingkat, IFrame induk langsung akan dilaporkan. |
final |
Hanya output. URL tempat browser diarahkan saat kerentanan terdeteksi. |
tracking |
Hanya output. ID pelacakan mengidentifikasi instance kerentanan secara unik di beberapa ScanRun. |
form |
Hanya output. Add-on yang berisi informasi yang dilaporkan untuk kerentanan dengan formulir HTML, jika ada. |
outdated |
Hanya output. Add-on yang berisi informasi tentang library yang sudah tidak digunakan lagi. |
violating |
Hanya output. Add-on yang berisi informasi mendetail tentang resource apa pun yang menyebabkan kerentanan seperti sumber JavaScript, gambar, file audio, dll. |
vulnerable |
Hanya output. Add-on yang berisi informasi tentang header HTTP yang rentan atau tidak ada. |
vulnerable |
Hanya output. Add-on yang berisi informasi tentang parameter permintaan yang ditemukan rentan. |
xss |
Hanya output. Add-on yang berisi informasi yang dilaporkan untuk XSS, jika ada. |
xxe |
Hanya output. Add-on yang berisi informasi yang dilaporkan untuk XXE, jika ada. |
Keparahan
Tingkat keparahan kerentanan.
Enum | |
---|---|
SEVERITY_UNSPECIFIED |
Tingkat keparahan tidak ditentukan. Nilai default. |
CRITICAL |
Tingkat keparahan kritis. |
HIGH |
Tingkat keparahan tinggi. |
MEDIUM |
Tingkat keparahan sedang. |
LOW |
Tingkat keparahan rendah. |
Formulir
! Informasi tentang kerentanan dengan HTML.
Representasi JSON |
---|
{ "actionUri": string, "fields": [ string ] } |
Kolom | |
---|---|
action |
! URI tempat formulir dikirim saat dikirim. |
fields[] |
! Nama kolom formulir yang terkait dengan kerentanan. |
OutdatedLibrary
Informasi yang dilaporkan untuk library yang sudah tidak digunakan lagi.
Representasi JSON |
---|
{ "libraryName": string, "version": string, "learnMoreUrls": [ string ] } |
Kolom | |
---|---|
library |
Nama library yang sudah tidak berlaku. |
version |
Nomor versi. |
learn |
URL untuk mempelajari informasi selengkapnya tentang kerentanan di library. |
ViolatingResource
Informasi terkait resource apa pun yang menyebabkan kerentanan seperti sumber JavaScript, gambar, file audio, dll.
Representasi JSON |
---|
{ "contentType": string, "resourceUrl": string } |
Kolom | |
---|---|
content |
Jenis MIME resource ini. |
resource |
URL resource yang melanggar ini. |
VulnerableHeaders
Informasi tentang Header HTTP yang rentan atau tidak ada.
Representasi JSON |
---|
{ "headers": [ { object ( |
Kolom | |
---|---|
headers[] |
Daftar header yang rentan. |
missing |
Daftar header yang tidak ada. |
Header
Menjelaskan Header HTTP.
Representasi JSON |
---|
{ "name": string, "value": string } |
Kolom | |
---|---|
name |
Nama header. |
value |
Nilai header. |
VulnerableParameters
Informasi tentang parameter permintaan yang rentan.
Representasi JSON |
---|
{ "parameterNames": [ string ] } |
Kolom | |
---|---|
parameter |
Nama parameter yang rentan. |
Xss
Informasi yang dilaporkan untuk XSS.
Representasi JSON |
---|
{
"stackTraces": [
string
],
"errorMessage": string,
"attackVector": enum ( |
Kolom | |
---|---|
stack |
Pelacakan tumpukan yang mengarah ke titik terjadinya XSS. |
error |
Pesan error yang dihasilkan oleh kerusakan javascript. |
attack |
Vektor serangan payload yang memicu XSS ini. |
stored |
URL reproduksi untuk permintaan POST seeding XSS Tersimpan. |
AttackVector
Jenis vektor serangan XSS.
Enum | |
---|---|
ATTACK_VECTOR_UNSPECIFIED |
Vektor serangan tidak diketahui. |
LOCAL_STORAGE |
Serangan berasal dari fuzzing localStorage browser. |
SESSION_STORAGE |
Serangan ini berasal dari fuzzing sessionStorage browser. |
WINDOW_NAME |
Serangan berasal dari fuzzing properti nama jendela. |
REFERRER |
Serangan berasal dari fuzzing properti perujuk. |
FORM_INPUT |
Serangan berasal dari fuzzing elemen input. |
COOKIE |
Serangan ini berasal dari fuzzing cookie browser. |
POST_MESSAGE |
Serangan ini berasal dari pembajakan mekanisme pesan postingan. |
GET_PARAMETERS |
Serangan berasal dari parameter fuzzing di URL. |
URL_FRAGMENT |
Serangan berasal dari fuzzing fragmen di URL. |
HTML_COMMENT |
Serangan ini berasal dari fuzzing komentar HTML. |
POST_PARAMETERS |
Serangan ini berasal dari fuzzing parameter POST. |
PROTOCOL |
Serangan ini berasal dari fuzzing protokol. |
STORED_XSS |
Serangan berasal dari sisi server dan disimpan. |
SAME_ORIGIN |
Serangan ini adalah serangan Eksekusi Metode Asal Sama melalui parameter GET. |
USER_CONTROLLABLE_URL |
Payload serangan diterima dari host pihak ketiga melalui URL yang dapat dikontrol pengguna |
Xxe
Informasi yang dilaporkan untuk XXE.
Representasi JSON |
---|
{
"payloadValue": string,
"payloadLocation": enum ( |
Kolom | |
---|---|
payload |
String XML yang memicu kerentanan XXE. Nilai non-payload mungkin disamarkan. |
payload |
Lokasi dalam permintaan tempat payload ditempatkan. |
Lokasi
Lokasi dalam permintaan tempat XML diganti.
Enum | |
---|---|
LOCATION_UNSPECIFIED |
Lokasi Tidak Diketahui. |
COMPLETE_REQUEST_BODY |
Payload XML menggantikan isi permintaan lengkap. |
Metode |
|
---|---|
|
Mendapatkan Temuan. |
|
Mencantumkan Temuan dalam Proses Pemindaian tertentu. |