请描述常见 Web 攻击?Owasp TOP10有哪些?
时间: 2023-03-25 20:03:32 浏览: 223
OWASP TOP10 2010WEB安全(中文版)
常见的 Web 攻击包括 SQL 注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、文件包含漏洞、命令注入、文件上传漏洞等。Owasp TOP10 包括:注入攻击、跨站脚本攻击、不安全的身份验证和会话管理、暴露敏感数据、XML 外部实体攻击、安全配置错误、跨站请求伪造、使用已知漏洞的组件、不足的日志记录和监测、不安全的加密存储。
阅读全文