当前位置: 首页 > news >正文

OWASP TOP 10

1、CSRF:CSRF(跨站请求伪造),是一种挟持用户在当前已登录的web应用程序上执行非本意的操作的攻击方式。CSRF攻击链接由攻击者构造,漏洞执行由用户点击触发。

2、SSRF:服务端请求伪造),是一种由攻击者构造,形成由服务端发起请求的漏洞。SSRF攻击链接由攻击者构造,由服务器发起请求。

3、XXE:XML外部实体注入

4、URL 重定向:指服务端未对传入跳转变量做检查,导致攻击者可构造恶意网址,诱导用户跳转到恶意网站。

指服务端未对传入跳转变量做检查,导致攻击者可构造恶意网址,诱导用户跳转到恶意网站。

5、系统命令执行:指由于服务端没有做控制或过滤,导致用户输入被作为操作系统命令执行的一部分而产生任意命令执行。

6、任意代码执行:指由于服务端未做好控制或过滤,导致用户输入被作为后端程序语言运行而产生的任意命令执行

7、不安全的反序列化:指恶意构造的序列化输入进行反序列化而产生非预期的对象调用所产生的漏洞。

8、文件上传下载包含

9、sql注入:恶意输入字符串被当作SQL指令执行而导致的漏洞。

10、敏感信息泄漏:用户敏感信息+异常报错敏感信息

11、认证鉴权:认证体系+鉴权体系(未授权访问/越权访问),是不是本人登录,登录者有没有权限。

12、XSS:跨站脚本攻击,是一种允许恶意用户将代码注入到网页上,获取其他用户敏感信息的漏洞。

相关文章:

  • XGB-14:DMatrix的文本输入格式
  • Unity3D 使用 Lerp 进行连续运动
  • IOS 设置UIViewController为背景半透明浮层弹窗,查看富文本图片详情
  • Sanctuary AI旗下世界上首个采用Carbon驱动的人形通用机器人Phoenix最新演示视频
  • HarmonyOS | 状态管理(五) | @Observed装饰器和@ObjectLink装饰器
  • .[hudsonL@cock.li].mkp勒索加密数据库完美恢复---惜分飞
  • 【实战-08】 flink自定义Map中的变量的行为
  • 深入JVM:解析OOM的三大场景,原因及实战解决方案
  • 论文阅读NAM:Normalization-based Attention Module
  • 错误:comparison method violates its general contract
  • 智慧应急:构建全方位、立体化的安全保障网络
  • vue使用gitshot生成gif
  • 【Langchain多Agent实践】一个有推销功能的旅游聊天机器人
  • 如何在Window系统部署BUG管理软件并结合内网穿透实现远程管理本地BUG
  • SpringMVC 学习(二)之第一个 SpringMVC 案例
  • @angular/forms 源码解析之双向绑定
  • 2017前端实习生面试总结
  • Android系统模拟器绘制实现概述
  • IDEA 插件开发入门教程
  • JavaScript服务器推送技术之 WebSocket
  • 安装python包到指定虚拟环境
  • 跨域
  • 爬虫进阶 -- 神级程序员:让你的爬虫就像人类的用户行为!
  • 小李飞刀:SQL题目刷起来!
  • 赢得Docker挑战最佳实践
  • 你学不懂C语言,是因为不懂编写C程序的7个步骤 ...
  • #if和#ifdef区别
  • #pragma 指令
  • #QT(智能家居界面-界面切换)
  • #考研#计算机文化知识1(局域网及网络互联)
  • $.each()与$(selector).each()
  • (22)C#传智:复习,多态虚方法抽象类接口,静态类,String与StringBuilder,集合泛型List与Dictionary,文件类,结构与类的区别
  • (附源码)springboot社区居家养老互助服务管理平台 毕业设计 062027
  • (四)鸿鹄云架构一服务注册中心
  • (图)IntelliTrace Tools 跟踪云端程序
  • .NET 4.0中的泛型协变和反变
  • .NET Remoting学习笔记(三)信道
  • .net经典笔试题
  • .net连接oracle数据库
  • @serverendpoint注解_SpringBoot 使用WebSocket打造在线聊天室(基于注解)
  • @Transaction注解失效的几种场景(附有示例代码)
  • [.NET 即时通信SignalR] 认识SignalR (一)
  • [1204 寻找子串位置] 解题报告
  • [2021ICPC济南 L] Strange Series (Bell 数 多项式exp)
  • [28期] lamp兄弟连28期学员手册,请大家务必看一下
  • [AI]文心一言出圈的同时,NLP处理下的ChatGPT-4.5最新资讯
  • [Android]RecyclerView添加HeaderView出现宽度问题
  • [C++11 多线程同步] --- 条件变量的那些坑【条件变量信号丢失和条件变量虚假唤醒(spurious wakeup)】
  • [CF543A]/[CF544C]Writing Code
  • [CISCN2019 华北赛区 Day1 Web2]ikun
  • [element-ui] el-dialog 中的内容没有预先加载,因此无法获得内部元素的ref 的解决方案
  • [Flutter]设置应用包名、名称、版本号、最低支持版本、Icon、启动页以及环境判断、平台判断和打包
  • [HTML]Web前端开发技术7(HTML5、CSS3、JavaScript )CSS的定位机制——喵喵画网页
  • [HXPCTF 2021]includer‘s revenge
  • [leetcode]Flatten Binary Tree to Linked List