赞
踩
OWASP(开放式Web应用程序安全项目)是一个开放的社区,由非营利组织 OWASP基金会支持的项目。对所有致力于改进应用程序安全的人士开放,旨在提高对应用程序安全性的认识。
其最具权威的就是“10项最严重的Web 应用程序安全风险列表” ,总结并更新Web应用程序中最可能、最常见、最危险的十大漏洞,是开发、测试、服务、咨询人员应知应会的知识。
最重要的版本
应用程序中最严重的十大风险
通过恶意字符将恶意代码写入数据库,使其运行,产生敏感数据泄露,数据库读取,进一步在数据库执行命令
攻击者利用网站中身份认证缺陷,以此来获取高权限,攻击服务器
通过扫描发现应用程序有敏感信息
当应用程序解析XML文件时包含了对外部实体的的引用,通过构造恶意的XML代码,读取指定的服务器数据或资源。
没有校验身份,直接导致攻击者绕过权限直接访问
攻击者利用错误的配置,访问敏感信息或者提升权限
目录遍历
攻击者使用恶意字符嵌入应用程序代码中并运行,盗取应用程序数据
攻击者利用应用程序反序列化功能,构造恶意的反序列化对象攻击应用程序
使用应用程序中的框架、库、组件、工具等已知漏洞攻击,获取高权限或者敏感数据
对于日志记录的监控不足,导致攻击者攻击系统、应用、盗取数据等操作无法被及时发现和追查
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。