- Referensi: Penemuan
- Keparahan
- Formulir
- OutdatedLibrary
- ViolatingResource
- VulnerableHeaders
- Header
- VulnerableParameters
- Xss
- Xxe
- Location
- Metode
Resource: Menemukan
Resource Temuan mewakili instance kerentanan yang diidentifikasi selama ScanRun.
Representasi JSON |
---|
{ "name": string, "findingType": string, "severity": enum ( |
Kolom | |
---|---|
name |
Nama resource Temuan. Nama mengikuti format 'projects/{projectId}/scanConfigs/{scanConfigId}/scanruns/{scanRunId}/findings/{findingId}'. ID temuan dibuat oleh sistem. |
finding |
Jenis Temuan. Informasi mendetail dan terbaru tentang temuan dapat ditemukan di sini: https://cloud.google.com/security-command-center/docs/how-to-remediate-web-security-scanner |
severity |
Tingkat keparahan kerentanan yang dilaporkan. |
http |
Metode http permintaan yang memicu kerentanan, dalam huruf besar. |
fuzzed |
URL yang dihasilkan oleh fuzzer sisi server dan digunakan dalam permintaan yang memicu kerentanan. |
body |
Isi permintaan yang memicu kerentanan. |
description |
Deskripsi kerentanan. |
reproduction |
URL yang berisi payload yang dapat dibaca manusia yang dapat dimanfaatkan pengguna untuk mereproduksi kerentanan. |
frame |
Jika kerentanan berasal dari IFrame bertingkat, IFrame induk langsung akan dilaporkan. |
final |
URL tempat browser diarahkan saat kerentanan terdeteksi. |
tracking |
ID pelacakan mengidentifikasi instance kerentanan secara unik di beberapa ScanRun. |
form |
Add-on yang berisi informasi yang dilaporkan untuk kerentanan dengan formulir HTML, jika ada. |
outdated |
Add-on yang berisi informasi tentang library yang sudah tidak digunakan lagi. |
violating |
Add-on yang berisi informasi mendetail tentang resource apa pun yang menyebabkan kerentanan seperti sumber JavaScript, gambar, file audio, dll. |
vulnerable |
Add-on yang berisi informasi tentang header HTTP yang rentan atau tidak ada. |
vulnerable |
Add-on yang berisi informasi tentang parameter permintaan yang ditemukan rentan. |
xss |
Add-on yang berisi informasi yang dilaporkan untuk XSS, jika ada. |
xxe |
Add-on yang berisi informasi yang dilaporkan untuk XXE, jika ada. |
Keparahan
Tingkat keparahan kerentanan.
Enum | |
---|---|
SEVERITY_UNSPECIFIED |
Tingkat keparahan tidak ditentukan. Nilai default. |
CRITICAL |
Tingkat keparahan kritis. |
HIGH |
Tingkat keparahan tinggi. |
MEDIUM |
Tingkat keparahan sedang. |
LOW |
Tingkat keparahan rendah. |
Formulir
! Informasi tentang kerentanan dengan HTML.
Representasi JSON |
---|
{ "actionUri": string, "fields": [ string ] } |
Kolom | |
---|---|
action |
! URI tempat formulir dikirim saat dikirim. |
fields[] |
! Nama kolom formulir yang terkait dengan kerentanan. |
OutdatedLibrary
Informasi yang dilaporkan untuk library yang sudah tidak digunakan lagi.
Representasi JSON |
---|
{ "libraryName": string, "version": string, "learnMoreUrls": [ string ] } |
Kolom | |
---|---|
library |
Nama library yang sudah tidak berlaku. |
version |
Nomor versi. |
learn |
URL untuk mempelajari informasi selengkapnya tentang kerentanan di library. |
ViolatingResource
Informasi terkait resource apa pun yang menyebabkan kerentanan seperti sumber JavaScript, gambar, file audio, dll.
Representasi JSON |
---|
{ "contentType": string, "resourceUrl": string } |
Kolom | |
---|---|
content |
Jenis MIME resource ini. |
resource |
URL resource yang melanggar ini. |
VulnerableHeaders
Informasi tentang Header HTTP yang rentan atau tidak ada.
Representasi JSON |
---|
{ "headers": [ { object ( |
Kolom | |
---|---|
headers[] |
Daftar header yang rentan. |
missing |
Daftar header yang tidak ada. |
Header
Menjelaskan Header HTTP.
Representasi JSON |
---|
{ "name": string, "value": string } |
Kolom | |
---|---|
name |
Nama header. |
value |
Nilai header. |
VulnerableParameters
Informasi tentang parameter permintaan yang rentan.
Representasi JSON |
---|
{ "parameterNames": [ string ] } |
Kolom | |
---|---|
parameter |
Nama parameter yang rentan. |
Xss
Informasi yang dilaporkan untuk XSS.
Representasi JSON |
---|
{ "stackTraces": [ string ], "errorMessage": string } |
Kolom | |
---|---|
stack |
Pelacakan tumpukan yang mengarah ke titik terjadinya XSS. |
error |
Pesan error yang dihasilkan oleh kerusakan javascript. |
Xxe
Informasi yang dilaporkan untuk XXE.
Representasi JSON |
---|
{
"payloadValue": string,
"payloadLocation": enum ( |
Kolom | |
---|---|
payload |
String XML yang memicu kerentanan XXE. Nilai non-payload mungkin disamarkan. |
payload |
Lokasi dalam permintaan tempat payload ditempatkan. |
Lokasi
Lokasi dalam permintaan tempat XML diganti.
Enum | |
---|---|
LOCATION_UNSPECIFIED |
Lokasi Tidak Diketahui. |
COMPLETE_REQUEST_BODY |
Payload XML menggantikan isi permintaan lengkap. |
Metode |
|
---|---|
|
Mendapatkan Temuan. |
|
Mencantumkan Temuan dalam Proses Pemindaian tertentu. |