OWASP列举的Web应用程序十大安全漏洞 - SQL注入

十大漏洞:SQL注入、跨站脚本、失效的访问控制、失效的身份认真和会话、安全配置错误、敏感信息泄露、攻击检测与防范不足、跨站请求伪造、使用含有已知漏洞的组件、未受保护的APIs。在系统架构设计、技术选型和编码阶段就需要充

8月前860

ChatGPT插件安全漏洞被黑客利用

在网络安全领域,持续的警惕至关重要,因为威胁行为者不断寻求利用漏洞的新方法。最近的研究揭示了一个令人担忧的趋势:与 OpenAI 的ChatGPT 平台相关的第三方插件的潜在

2025-1-31950

OWASP Top 10 安全漏洞详解

OWASP或Open Web Security Project是一家非营利性慈善组织,致力于提高软件和Web应用程序的安全性。 该组织根据来自各种安全组织的数据发布顶级Web安全漏洞列表。 根据可利用性,可检测性和对软件的影响,Web安全漏

2025-1-311050

【网络安全】Web十大安全漏洞OWASP top 10

Web十大安全漏洞 十大Web应用程序安全风险 1、注入injection。当将不受信任的数据作为命令或查询的一部分发送到解释器时,会出现诸如SQL,NoSQL,OS和LD

2025-1-31890

Android手机App安全漏洞整理

APP安全漏洞整理 1.源码安全漏洞 1.1 代码混淆漏洞 当前APK文件的安全性是非常令人堪忧的。APK运行环境依赖的文件文件夹 res、DEX、主配文件Lib 只有简单的加密或者甚至没有任何加密。诸如apktool这类工具可轻易

2024-12-12660

说一说Windows严重安全漏洞CVE-2020-0601的原理

1. 背景 这是第一个由美国国安局(NSA)所发现并主动提交给微软的安全漏洞。 过去外界曾抨击NSA隐匿安全漏洞,只为追求网络间谍与攻击的做法罔顾广大用户的权益&

2024-10-16610

收集一些Windows系统非常严重的安全漏洞

今年Windows爆出了太多远程漏洞,这些漏洞主要存在于SMB和RDP服务。 感觉有必要收集一下这些严重漏洞。 首先在微软官方提供的安全更新指南查询:https:portal.msrc.m

2024-10-6500