OWASP(Open Web Application Security Project )心得.ppt
《OWASP(Open Web Application Security Project )心得.ppt》由会员分享,可在线阅读,更多相关《OWASP(Open Web Application Security Project )心得.ppt(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1,OWASP心得,許家瑞,2,大網,簡介十大Web資安漏洞列表網站掛馬修改密碼無效結論參考,3,簡介,OWASP(Open Web Application Security Project,開放web軟安全計畫)是一個開放社群、非營利性組織。研議助解決Web軟安全之標準、工具與技術文件。,4,十大Web資安漏洞列表,跨網站的入侵字串(Cross Site Scripting,簡稱XSS,亦稱為跨站腳本攻擊)注入缺失(Injection Flaw)惡意檔案執行(Malicious File Execution)不安全的物件參考(Insecure Direct Object Reference)
2、跨網站的偽造要求 (Cross-Site Request Forgery,簡稱CSRF)資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling)遭破壞的鑑別與連線管理(Broken Authentication and Session Management)不安全的密碼儲存器 (Insecure Cryptographic Storage)不安全的通訊(Insecure Communication)疏於限制URL存取(Failure to Restrict URL Access),5,網頁掛馬(1/2),駭客攻擊企業組織或政府
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- owasp open web application security project 心得
链接地址:https://www.taowenge.com/p-1608407.html
限制150内