HTMLTAG_67__HTMLTAG_68___1。 OWASP 前 10 名 — 概述___HTMLTAG_69__HTMLTAG_70
OWASP Top 10 列出了 10 個最常見的 Web 應用程式安全風險,根據全球數千個組織的真實資料進行更新。
程式碼區塊_0
HTMLTAG_73__HTMLTAG_74___2。 A01:存取控制損壞___HTMLTAG_75__HTMLTAG_76
程式碼區塊_1
程式碼區塊_2
程式碼區塊_3
HTMLTAG_77__HTMLTAG_78___3。 A02:加密失敗___HTMLTAG_79__HTMLTAG_80
程式碼區塊_4
程式碼區塊_5
程式碼區塊_6
HTMLTAG_81__HTMLTAG_82___4。 A03:注入___HTMLTAG_83__HTMLTAG_84
程式碼區塊_7
程式碼區塊_8
程式碼區塊_9
HTMLTAG_85__HTMLTAG_86___5。 A04:不安全的設計___HTMLTAG_87__HTMLTAG_88
程式碼區塊_10
程式碼區塊_11
HTMLTAG_89__HTMLTAG_90___6。 A05:安全設定錯誤___HTMLTAG_91__HTMLTAG_92
程式碼區塊_12
HTMLTAG_93__HTMLTAG_94___7。 A06-A07:元件與驗證___HTMLTAG_95__HTMLTAG_96
程式碼區塊_13
程式碼區塊_14
程式碼區塊_15
HTMLTAG_97__HTMLTAG_98___8。 A08-A10:完整性、日誌記錄、SSRF___HTMLTAG_99__HTMLTAG_100
程式碼區塊_16
程式碼區塊_17
HTMLTAG_101__HTMLTAG_102___9。 OWASP 測驗清單___HTMLTAG_103__HTMLTAG_104
程式碼區塊_18
HTMLTAG_105__HTMLTAG_106___10。摘要___HTMLTAG_107__HTMLTAG_108
-
___HTMLTAG_110__HTMLTAG_111___A01 存取控制損壞:#1 風險 — 測試 IDOR 權限,升級
___HTMLTAG_114__HTMLTAG_115___A03 注入:參數化查詢、輸入驗證
___HTMLTAG_118__HTMLTAG_119___A05 設定錯誤:安全標頭、偵錯端點、預設值
___HTMLTAG_122__HTMLTAG_123___A07 驗證:MFA、速率限制、JWT 安全
___HTMLTAG_126__HTMLTAG_127___A10 SSRF:URL 驗證、IP 封鎖、網域白名單
下一課將練習 偵察和掃描 使用 Nmap、Amass、Nuclei.