OWASP Top 10 2017 学习笔记
发布日期:2021-05-15 04:19:31 浏览次数:12 分类:精选文章

本文共 3074 字,大约阅读时间需要 10 分钟。

������������

������������������������OWASP Top 10���2017������������������������������������������������������������������������������OWASP Top 10������������������������������������������������������������������������������������������

������OWASP���OWASP Top 10

OWASP���Open Source Web Application Security Project���������������������������������������Web������������������������������OWASP Top 10���������Web������������������������10���������������������������������������������������

A1 - ������

���������������������������������������������������������������������������SQL���������NoSQL���������OS��������� LDAP������������������������������������������������������������������������������������������������������������������������������������

A2 - ������������������

������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

A3 - ������������������

������Web������������������������������������������������������������PII���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

A4 - XML���������������XXE���

������������������������XML������������������������������������������������������������������������������������������������������������������������������������������DDoS���������

A5 - ������������������

������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

A6 - ������������������

������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

A7 - ���������������XSS���

���������������������������������������������������������������������������������������������HTML���JavaScript������������������������������������������������XSS������������������������������������������������������������������������������

A8 - ������������������������

���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

A9 - ���������������������������

���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������API������������������������������������������������������

A10 - ������������������������������

������������������������������������������������������������������������������������������������������ategory���������������������������������������������������������������������������������������������200���������������������������������������������

������

������������������������������

上一篇:CTF之web学习记录 -- 文件包含
下一篇:SQL注入的一般过程

发表评论

最新留言

感谢大佬
[***.8.128.20]2025年04月17日 03时58分14秒