OWASP十大威胁

作者: Enomothem | 来源:发表于2019-04-28 15:29 被阅读1次
    安全风险 应对方法
    第一位: 注入式风险 SQL Inject Me
    第二位: 跨站点脚本 (简称XSS) ZAP
    第三位: 无效的认证及会话管理功能 HackBar
    第四位: 对不安全对象的直接引用 Burp
    第五位: 伪造的跨站点请求(简称CSRF) Tamper Data
    第六位: 安全配置错误 Watobo
    第七位: 加密存储方面的不安全因素 N/A
    第八位: 不限制访问者的URL Nikto/Wikto
    第九位: 传输层面的保护力度不足 Calomel
    第十位: 未经验证的重新指向及转发 Watcher

    相关文章

      网友评论

        本文标题:OWASP十大威胁

        本文链接:https://www.haomeiwen.com/subject/geadnqtx.html