当前位置: 首页 > news >正文

OWASP TOP 10

1、CSRF:CSRF(跨站请求伪造),是一种挟持用户在当前已登录的web应用程序上执行非本意的操作的攻击方式。CSRF攻击链接由攻击者构造,漏洞执行由用户点击触发。

2、SSRF:服务端请求伪造),是一种由攻击者构造,形成由服务端发起请求的漏洞。SSRF攻击链接由攻击者构造,由服务器发起请求。

3、XXE:XML外部实体注入

4、URL 重定向:指服务端未对传入跳转变量做检查,导致攻击者可构造恶意网址,诱导用户跳转到恶意网站。

指服务端未对传入跳转变量做检查,导致攻击者可构造恶意网址,诱导用户跳转到恶意网站。

5、系统命令执行:指由于服务端没有做控制或过滤,导致用户输入被作为操作系统命令执行的一部分而产生任意命令执行。

6、任意代码执行:指由于服务端未做好控制或过滤,导致用户输入被作为后端程序语言运行而产生的任意命令执行

7、不安全的反序列化:指恶意构造的序列化输入进行反序列化而产生非预期的对象调用所产生的漏洞。

8、文件上传下载包含

9、sql注入:恶意输入字符串被当作SQL指令执行而导致的漏洞。

10、敏感信息泄漏:用户敏感信息+异常报错敏感信息

11、认证鉴权:认证体系+鉴权体系(未授权访问/越权访问),是不是本人登录,登录者有没有权限。

12、XSS:跨站脚本攻击,是一种允许恶意用户将代码注入到网页上,获取其他用户敏感信息的漏洞。

相关文章:

  • XGB-14:DMatrix的文本输入格式
  • Unity3D 使用 Lerp 进行连续运动
  • IOS 设置UIViewController为背景半透明浮层弹窗,查看富文本图片详情
  • Sanctuary AI旗下世界上首个采用Carbon驱动的人形通用机器人Phoenix最新演示视频
  • HarmonyOS | 状态管理(五) | @Observed装饰器和@ObjectLink装饰器
  • .[hudsonL@cock.li].mkp勒索加密数据库完美恢复---惜分飞
  • 【实战-08】 flink自定义Map中的变量的行为
  • 深入JVM:解析OOM的三大场景,原因及实战解决方案
  • 论文阅读NAM:Normalization-based Attention Module
  • 错误:comparison method violates its general contract
  • 智慧应急:构建全方位、立体化的安全保障网络
  • vue使用gitshot生成gif
  • 【Langchain多Agent实践】一个有推销功能的旅游聊天机器人
  • 如何在Window系统部署BUG管理软件并结合内网穿透实现远程管理本地BUG
  • SpringMVC 学习(二)之第一个 SpringMVC 案例
  • [rust! #004] [译] Rust 的内置 Traits, 使用场景, 方式, 和原因
  • CSS相对定位
  • FineReport中如何实现自动滚屏效果
  • flutter的key在widget list的作用以及必要性
  • Git学习与使用心得(1)—— 初始化
  • IndexedDB
  • Java 11 发布计划来了,已确定 3个 新特性!!
  • Java 内存分配及垃圾回收机制初探
  • Java 网络编程(2):UDP 的使用
  • JavaScript/HTML5图表开发工具JavaScript Charts v3.19.6发布【附下载】
  • Java知识点总结(JavaIO-打印流)
  • nodejs:开发并发布一个nodejs包
  • Python学习笔记 字符串拼接
  • React 快速上手 - 06 容器组件、展示组件、操作组件
  • Sequelize 中文文档 v4 - Getting started - 入门
  • storm drpc实例
  • unity如何实现一个固定宽度的orthagraphic相机
  • 创建一种深思熟虑的文化
  • 第2章 网络文档
  • 分布式任务队列Celery
  • 基于Vue2全家桶的移动端AppDEMO实现
  • 浅谈Golang中select的用法
  • 浅析微信支付:申请退款、退款回调接口、查询退款
  • 区块链将重新定义世界
  • 全栈开发——Linux
  • 如何打造100亿SDK累计覆盖量的大数据系统
  • 协程
  • 赢得Docker挑战最佳实践
  • 自定义函数
  • ​学习一下,什么是预包装食品?​
  • #我与Java虚拟机的故事#连载08:书读百遍其义自见
  • #我与Java虚拟机的故事#连载19:等我技术变强了,我会去看你的 ​
  • (cos^2 X)的定积分,求积分 ∫sin^2(x) dx
  • (八)c52学习之旅-中断实验
  • (二)linux使用docker容器运行mysql
  • (附源码)spring boot北京冬奥会志愿者报名系统 毕业设计 150947
  • (理论篇)httpmoudle和httphandler一览
  • (十八)三元表达式和列表解析
  • (学习日记)2024.04.04:UCOSIII第三十二节:计数信号量实验
  • ./configure,make,make install的作用(转)