OWASP top10

 

owasp top 10 ____2017

1、注入

注入攻击漏洞,如SQL、OS、以及LDAP注入,这些攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给解释器的时候,攻击者发送的恶意数据可以欺骗解释器,已执行计划外的命令或者在未被恰当授权时访问数据。

2、失效的身份认证和会话管理

与身份认证和会话管理相应的应用程序功能往往得不到正确的实现,这就导致了攻击者破坏密码、秘钥、会话令牌或者其他的漏洞去冒充其他的用户的身份。

3、跨站脚本攻击

反射型xss

存储型xss

DOM型xss

4、失效的访问控制

5、安全配置错误

6、敏感信息泄露

7、攻击检测与防范不足

8、跨站请求伪造

9、使用含有一直漏洞的组件

10、未授权的保护APIs

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值