Attack Index
Quick reference to attack techniques organized by MITRE ATT&CK tactics and common vulnerability types.
By MITRE ATT&CK Tactic
Initial Access (TA0001)
Technique
Description
Related Section
Execution (TA0002)
Technique
Description
Related Section
Persistence (TA0003)
Technique
Description
Related Section
Privilege Escalation (TA0004)
Technique
Description
Related Section
Defense Evasion (TA0005)
Technique
Description
Related Section
Credential Access (TA0006)
Technique
Description
Related Section
Discovery (TA0007)
Technique
Description
Related Section
Lateral Movement (TA0008)
Technique
Description
Related Section
Collection (TA0009)
Technique
Description
Related Section
Exfiltration (TA0010)
Technique
Description
Related Section
By Vulnerability Type
Injection Attacks
Attack
Description
Section
Cross-Site Attacks
Authentication/Authorization
Attack
Description
Section
Server-Side Attacks
Attack
Description
Section
Cache/Proxy Attacks
Attack
Description
Section
API Attacks
Attack
Description
Section
Active Directory Attacks
Attack
Description
Section
Cloud Attacks
Attack
Description
Section
Wireless Attacks
Physical/Social Engineering
Attack
Description
Section
By CWE (Common Weakness Enumeration)
CWE ID
Name
Section
Quick Reference: Attack → Defense Mapping
Attack
Detection
Prevention
SQLi
WAF rules, query logging
Parameterized queries, input validation
XSS
CSP violations, WAF
Output encoding, CSP, sanitization
Command Injection
Process monitoring, syscall audit
Input validation, avoid shell
SSRF
Outbound request monitoring
Allowlisting, network segmentation
LFI/RFI
File access logging
Input validation, chroot
Credential Stuffing
Failed login monitoring
MFA, rate limiting, CAPTCHA
Kerberoasting
Event ID 4769 monitoring
Strong service account passwords
Pass the Hash
NTLM relay detection
Credential Guard, SMB signing
Container Escape
Syscall monitoring (seccomp)
Rootless containers, gVisor
Resources
Last updated
Was this helpful?