查看: 1512|回复: 25

OWASP发布2013年十大WEB应用安全风险

[复制链接]
发表于 2013-6-19 11:56:53 | 显示全部楼层 |阅读模式

日前,开放Web应用安全项目(OWASP)公布了2013年十大最关键的Web应用安全风险,该列表从2010年开始更新,今年“Broken Authentication and Session Management”排到了第二的位置,同时“Injection”仍然保留在首位。 OWASP TOP 10 2013

1、Injection (1)
2、Broken Authentication and Session Management (3)
3、Cross-Site Scripting (XSS) (2)
4、Insecure Direct Object References (4)
5、Security Misconfiguration (6)
6、Sensitive Data Exposure (7/9)
7、Missing Function Level Access Control (8)
8、Cross-Site Request Forgery (CSRF) (5)
9、Using Known Vulnerable Components (-)
10、Unvalidated Redirects and Forwards (10)附 OWASP TOP 10 2010
Injection
Cross-Site Scripting (XSS)
Broken Authentication and Session Management
Insecure Direct Object References
Cross-Site Request Forgery (CSRF)
Security Misconfiguration
Insecure Cryptographic Storage
Failure to Restrict URL Access
Insufficient Transport Layer Protection
Unvalidated Redirects and Forwards

发表于 2013-6-20 10:05:58 | 显示全部楼层
原来这样也可以  
发表于 2013-6-20 23:13:52 | 显示全部楼层
好帖,有才  
发表于 2013-6-21 11:21:41 | 显示全部楼层
越办越好~~~~~~~~~`  
发表于 2013-6-22 02:29:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-6-23 19:39:09 | 显示全部楼层
我来了~~~~~~~~~ 闪人~~~~~~~~~~~~~~~~  
发表于 2013-6-24 16:02:42 | 显示全部楼层
就为赚分嘛  
发表于 2013-6-26 14:10:07 | 显示全部楼层
你你你你 呵呵~~~~别这样哦.....  
发表于 2013-6-27 03:02:32 | 显示全部楼层
应该加分  
发表于 2013-6-28 07:03:31 | 显示全部楼层
嘿...反了反了,,,,  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则