小伙伴们还记得『洞察』吗?就是宜信在github上开源的漏洞管理平台啦~在大家给力的支持及卖力的转发下宜信安全部与OWASP S-SDLC项目组携手特将『洞察』发布到了OWASP官网与来自世界各地的安...
Category-937: OWASP Top Ten 2013 Category A9 - Using Components with Known Vulnerabilities
Category-937: OWASP Top Ten 2013 Category A9 - Using Components with Known Vulnerabilities ID: 937 S...
实战中的越权访问漏洞
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
系列|OWASP IoTGoat固件漏洞挖掘 01
本章主要介绍,IoTGoat靶场的搭建以及测试工具的准备。1. 介绍OWASP 开源的一款 IoT 基于Openwrt的固件,集成了多个漏洞。2. 环境搭建2.1 ...
OWASP Top 10 2021 榜单出炉!
近日,OWASP从贡献者提供的数据中选择了8个类别,从高水平的行业调查中选择了2个类别,完成了最新的OWASP Top 10 2021 榜单。OWASP表示, “我们这么做的根本原因是,分析贡献者提供...
OWASP Top 10 2021 全新出炉【补充】
说明: 来源OWASP官网,OWASP Top 10:2021 (DRAFT FOR PEER REVIEW) 目前还不是正式版本,仅仅只是同行评审草案。 OWASP Top 10 2021 是全新的...
翻译:如何使用 OWASP Top 10启动应用安全项目
点击上方蓝字关注 获取最新安全知识申明:译者水平有限,很多地方不到位,水平可以的推荐阅读原文,文章底部点击阅读原文即可跳转英文版原文链接:https://owasp.org/Top10/A00_202...
面试必备|2021 OWASP十大应用安全风险
欢迎来到OWASP十大应用安全风险(OWASP Top 10)的最新版。OWASP十大应用安全风险是一份带有全新的图案设计的版本,该版本的单页信息图可以通过打印或是在OWASP主页获取。 2...
OWASP Top 10 2021 简介
更多全球网络安全资讯尽在邑安全OWASP Top 10 2021 是全新的,具有新的图形设计和一页有用的信息图。2021 年前 10 名发生了什么变化有三个新类别,四个类别的命名和范围发生了变化,并且...
基于 OWASP 的渗透测试指南
▼更多精彩推荐,请关注我们▼基于 OWASP 的渗透测试指南本指南适用于寻求渗透测试项目所需的适当测试用例的渗透测试人员。我从我的角度重新安排了OWASP 测试指南 v4,包括9 Test Class...
OWASP
OWASP,英文全称The Open Web Application Security Project,中文称开放式Web应用程序安全项目,它是一个开源的、非盈利的全球性安全组织,致力于应用软件的安全...
XSS漏洞解析与挖掘
漏洞简介: 跨站脚本攻击又名XSS,全称为Cross Site Scripting,为了区别层叠样式表(CSS)所以简称XSS。XSS漏洞是指恶意攻击者向Web界面插入恶意的Script代码,当被攻击...
16