资源名称:Web安全隐患名录 PDF

在做项目的过程中,我们所面对的更多的是生产系统,并不是所有的企业都存在测试服务器。所以我们要深入了解每一个漏洞的特性,以及每一个漏洞的详细方法,并且确保测试对系统的风险是在可承受范围内的,将风险降低到最低。

本文档含有介绍的风险有:

    1.SQL注入
    2.跨站漏洞脚本(XSS)
    3.跨站请求伪造(CSRF)
    4.功能级访问控制缺失
    5.远程代码执行
    6.上传漏洞
    7.任意文件下载
    8.敏感信息泄漏
    9.使用含有已知漏洞的组件
    10.未验证的重定向和转发

资源截图:

image.png

版权声明:原创作品,未经允许不得转载,否则将追究法律责任。
本站资源有的自互联网收集整理,如果侵犯了您的合法权益,请联系本站我们会及时删除。
本站资源仅供研究、学习交流之用,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担。
本文链接:酷龙资源网https://www.kulong.top/6857.html
许可协议:《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权