会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
open-open
博客园
首页
新随笔
联系
管理
订阅
常见的安全漏洞
暴露的网络通信端口,如FTP21、SSH 22,Telnet 23端口
操作系统中某些命令
数据文件、邮件附件、系统配置文件等
输入域:如输入恶性脚本、长字符/超过数字边界造成缓冲区溢出
sql/xml注入式漏洞(代码中安全问题)
子系统的接口,外部系统的参数调用,错误代码或返回值
不安全的数据存储或传递
错误的认证和会话管理
有问题的访问控制,权限分配问题
posted on
2021-02-04 10:23
open-open
阅读(
128
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告