OWASP Mutillidae 靶机实验指导书详解 OWASP Top 10 应用安全风险
4星 · 超过85%的资源 需积分: 48 183 浏览量
更新于2023-03-03
1
收藏 1.22MB PDF 举报
OWASP Mutillidae 靶机实验指导书
OWASP Mutillidae 是一个免费、开源的 Web 应用程序安全测试环境,旨在帮助开发者和安全测试者学习和了解 Web 应用程序安全漏洞。该指导书对 OWASP Top 10 应用安全风险-2017 中的漏洞进行了详细分类和举例说明,并结合靶机使用,旨在帮助用户快速掌握 Web 应用程序安全测试的技能。
OWASP Mutillidae II 实验指导书目录
目录部分介绍了实验指导书的结构和内容,包括 OWASP Mutillidae II 实验指导书的使用说明、可选配置、顶级菜单栏、左侧菜单栏、漏洞列表、视频、页面提示、安全模式、“帮助我”按钮、气泡提示等部分。
漏洞列表
漏洞列表部分详细介绍了 OWASP Top 10 应用安全风险-2017 中的漏洞,包括:
1. 注入(A1):包括 SQL 注入、应用日志注入、缓冲区溢出、层叠样式表注入、CBC 字节翻转、命令注入、帧源注入、HTML 注入、HTTP 参数污染、JavaScript 注入、JSON 注入、参数添加、XML 外部实体注入、XML 实体扩展、XML 注入、XPath 注入等。
2. 失效的身份认证和会话管理(A2):包括身份验证绕过、特权升级、用户名枚举等。
3. 敏感数据泄露(A3):包括信息披露、应用程序路径披露、平台路径披露、SSL 配置错误等。
4. XML 外部实体(XXE)(A4):包括 XML 外部实体注入等。
5. 失效的访问控制(A5):包括不安全的直接对象应用、缺少功能级访问控制等。
6. 安全配置错误(A6):包括目录浏览、方法篡改、用户代理模拟、无限制的文件上传、SSL 配置错误、robots.txt、缓存控制、点击劫持等。
7. 跨站脚本(XSS)(A7):包括反射型 XSS、存储型 XSS、DOM 型 XSS 等。
8. 不安全的反序列化(A8):包括不安全的反序列化漏洞等。
9. 使用含有已知漏洞的组件(A9):包括 CBC 字节翻转、SSL 配置错误等。
10. 不足的日志记录和监控(A10):包括日志记录不全、监控不力等。
该指导书对 OWASP Top 10 应用安全风险-2017 中的漏洞进行了详细分类和举例说明,旨在帮助用户快速掌握 Web 应用程序安全测试的技能。
2019-11-20 上传
2022-03-28 上传
点击了解资源详情
点击了解资源详情
点击了解资源详情
点击了解资源详情
如果不曾相见
- 粉丝: 3
- 资源: 3
最新资源
- Unity UGUI性能优化实战:UGUI_BatchDemo示例
- Java实现小游戏飞翔的小鸟教程分享
- Ant Design 4.16.8:企业级React组件库的最新更新
- Windows下MongoDB的安装教程与步骤
- 婚庆公司响应式网站模板源码下载
- 高端旅行推荐:官网模板及移动响应式网页设计
- Java基础教程:类与接口的实现与应用
- 高级版照片排版软件功能介绍与操作指南
- 精品黑色插画设计师作品展示网页模板
- 蓝色互联网科技企业Bootstrap网站模板下载
- MQTTFX 1.7.1版:Windows平台最强Mqtt客户端体验
- 黑色摄影主题响应式网站模板设计案例
- 扁平化风格商业旅游网站模板设计
- 绿色留学H5模板:科研教育机构官网解决方案
- Linux环境下EMQX安装全流程指导
- 可爱卡通儿童APP官网模板_复古绿色动画设计