编程语言
首页 > 编程语言> > owasp-Top10

owasp-Top10

作者:互联网

一,什么是owasp和owasp top 10

OWASP:全称Open Web Application Security Project(开放式Web应用程序安全项目)

OWASP TOP 10:OWASP公司公布的10种最严重、最常见的web应用漏洞

官网链接:https://owasp.org/Top10/

 

 

二,2021年Top10(官网目前只给到2021年的)

 A01:失效的访问控制

风险说明

常见的访问控制弱点

例子

预防措施

 

 A02:加密机制失效

风险说明

常见的访问控制弱点

例子

预防措施

 

 A03:注入

风险说明

常见的访问控制弱点

例子

预防措施

 

 A04:不安全设计

风险说明

常见的访问控制弱点

例子

预防措施

 

 A05:安全配置错误

风险说明

常见的访问控制弱点

例子

预防措施

 

 A06:自带缺陷和过时的组件

风险说明

常见的访问控制弱点

例子

预防措施

 

 A07:身份识别和身份验证错误

风险说明

常见的访问控制弱点

例子

预防措施

 

 A08:软件和数据完整性故障

风险说明

常见的访问控制弱点

例子

预防措施

 

 A09:安全日志和监控故障

风险说明

常见的访问控制弱点

例子

预防措施

 

 A010:服务端请求伪造

风险说明

常见的访问控制弱点

例子

预防措施

标签:常见,访问控制,预防措施,Top10,owasp,说明,弱点,例子
来源: https://www.cnblogs.com/lzstar/p/16437790.html