OWASP发布2013年十大WEB应用安全风险

独自等待 2017年5月10日16:15:26评论406 views字数 863阅读2分52秒阅读模式

日前,开放Web应用安全项目(OWASP)公布了2013年十大最关键的Web应用安全风险,该列表从2010年开始更新,今年“Broken Authentication and Session Management”排到了第二的位置,同时“Injection”仍然保留在首位。

OWASP TOP 10 2013

1、Injection (1)

2、Broken Authentication and Session Management (3)

3、Cross-Site Scripting (XSS) (2)

4、Insecure Direct Object References (4)

5、Security Misconfiguration (6)

6、Sensitive Data Exposure (7/9)

7、Missing Function Level Access Control (8)

8、Cross-Site Request Forgery (CSRF) (5)

9、Using Known Vulnerable Components (-)

10、Unvalidated Redirects and Forwards (10)

OWASP TOP 10 2010

Injection

Cross-Site Scripting (XSS)

Broken Authentication and Session Management

Insecure Direct Object References

Cross-Site Request Forgery (CSRF)

Security Misconfiguration

Insecure Cryptographic Storage

Failure to Restrict URL Access

Insufficient Transport Layer Protection

Unvalidated Redirects and Forwards

owasp2013

OWASP TOP 10 2013文档下载

点我下载

原文地址:http://www.freebuf.com/news/10460.html



from www.waitalone.cn.thanks for it.

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
独自等待
  • 本文由 发表于 2017年5月10日16:15:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   OWASP发布2013年十大WEB应用安全风险https://cn-sec.com/archives/50016.html

发表评论

匿名网友 填写信息