OWASP 漏洞图(2017).xmind
描述OWASP TOP 10的分类具体对应了哪些漏洞, WEB漏洞: SQL注入 XXE Xpath注入 OS命令注入 LDAP注入 弱口令&口令爆破 Cookie伪造&Cookie绕过 逻辑绕过登陆 会话固定 会话劫持 密码找回 验证码安全 反射XSS 存储XSS 基于DOM XSS 未授权访问 越权访问(水平越权&垂直越权) 文件操作(文件上传、文件包含、任意文件下载、任意删除) 安全配置错误(高危端口22/3389/139/445/6379,口令,数据库xp_cmdshell,中间件目录遍历) 弱文件(phpinfo,备份文件,无效/测试文件)
用户评论
推荐下载
-
owasp zap windows
漏洞扫描 爆破
26 2021-01-15 -
aws waf owasp
aws-waf-owasp,是云上的OWASP的安全防护建设指导手册,可以帮助云上用户快速启用Web安全防护策略,结合实际业务和流量深度订制WAF策略
8 2020-10-28 -
OWASP ESAPI项目
OWASPESAPI项目,项目文档
25 2019-06-01 -
owasp_security
owasp_security
6 2021-04-19 -
OWASP测试指南
OWASP是Open Web Application Security Project的简称,拥有一套完整的网络安全渗透测试、防护、安全开发等的框架流程。
21 2020-08-16 -
Xmind思维导图XMind2013v341201401221918破解版
Xmind 思维导图XMind 2013 (v3.4.1.201401221918)+破解版
81 2019-01-16 -
Struts2漏洞检查工具2017版.zip
警告:本工具为漏洞自查工具,请勿非法攻击他人网站!Struts2漏洞检查工具2017版V2.0by安恒信息应急响应中心。支持S2-032,S2-037,S2-016,S2-019,S2-045,S2-
38 2019-09-28 -
Struts2漏洞利用工具2017版
Struts2漏洞利用工具2017版,包含s2-032、037、019、016、045、046
61 2018-12-07 -
WebLogicWLS远程执行漏洞CVE_2017_10271验证
一段小代码,WebLogicWLS远程执行漏洞(CVE-2017-10271)验证。
28 2019-04-30 -
owasp dashboard使用OWASP Zap扫描您的网址源码
OWASP Zap扫描 网址 严重程度 姓名 网址 严重程度 姓名
11 2021-03-28
暂无评论