Примеры:
| Оригинал | Полезная нагрузка | Результат |
|---|---|---|
| Привет Мир | SGVsbG8gV29ybGQ= | Истинный положительный |
| Привет Мир | THIS_ISSGVsbG8gV29ybGQ=TEXT | Истинный положительный |
| Привет Мир! | SGVsbG8gV29ybGQK | Ложноотрицательный |
| 122==122 | Неверный | Ложный положительный результат |
Значения по умолчанию:
| Риск | Информация |
| Уверенность | Средний |
| Alert ID: | 110002 |
Примеры:
| Вариант использования | Результат |
|---|---|
| Предупреждение: нельзя изменить информацию заголовка — заголовки уже отправлены | Истинный положительный |
| 'это' равно нулю или не является объектом | Истинный положительный |
| System.Data.OleDb.OleDbException: синтаксическая ошибка в строке в выражении запроса 'User ID = ? И Password = ?' | True Positive |
Значения по умолчанию:
| Риск | Средний |
| Уверенность | Средний |
| CWE Идентификатор | 209: Раскрытие информации через сообщение об ошибке |
| WASC-идентификатор | 13: Утечка информации |
| Alert ID: | 110001 |
Примеры:
| Вариант использования | Результат |
|---|---|
| 5264 8109 66944441 | Истинный положительный |
| {"z":0.4333009597918351} | False Positive |
Default Values:
| Риск | Высокий |
| Уверенность | Высокий |
| CWE Идентификатор | 359: Разглашение личной информации («Нарушение конфиденциальности») |
| WASC-идентификатор | 13: Утечка информации |
| Alert ID: | 110005 |
Примеры:
| Вариант использования | Результат |
|---|---|
| Ошибка при обработке запроса | Истинный положительный |
| Предупреждение PHP: ошибка при отправке пакета QUERY | Истинный положительный |
Значения по умолчанию:
| Риск | Информация |
| Уверенность | Средний |
| CWE Идентификатор | 200: Информационное воздействие |
| WASC-идентификатор | 13: Утечка информации |
| Alert ID: | 110003 |
Значения по умолчанию:
| Риск | Информация |
| Уверенность | Информация |
| CWE Идентификатор | 200: Информационное воздействие |
| WASC-идентификатор | 13: Утечка информации |
| Alert ID: | 110004 |
Примеры:
| Вариант использования | Результат |
|---|---|
<xml_test><!-- Это раздел комментариев --></xml_test> | Правда отрицательный |
<user_form><!-- FIXME: Кодировать --></user_form> | Истинный положительный |
Значения по умолчанию:
| Риск | Информация |
| Уверенность | Средний |
| CWE Идентификатор | 200: Информационное воздействие |
| WASC-идентификатор | 13: Утечка информации |
| Alert ID: | 110008 |
Примеры:
| Вариант использования | Результат |
|---|---|
| 10.255.255.255 | Истинный положительный |
| ip-10.0.0.0 | Истинный положительный |
Значения по умолчанию:
| Риск | Низкий |
| Уверенность | Средний |
| Alert ID: | 110006 |
Значения по умолчанию:
| Риск | Информация |
| Уверенность | Высокий |
| CWE Идентификатор | 284: Неправильный контроль доступа |
| WASC-идентификатор | 2: Недостаточная авторизация |
| Alert ID: | 110007 |