安全测试(2)- Web应用安全威胁

Web应用安全威胁分为如下六类:

Web应用安全威胁

1. Authentication(验证)

用来确认某用户、服务或是应用身份的攻击手段。

2. Authorization(授权)

用来决定是否某用户、服务或是应用具有执行请求动作必要权限的攻击手段。

3. Client-SideAttacks(客户侧攻击)

用来扰乱或是探测Web站点用户的攻击手段。

4. CommandExecution(命令执行)

在Web站点上执行远程命令的攻击手段。

5. InformationDisclosure(信息暴露)

用来获取Web站点具体系统信息的攻击手段。

6. LogicalAttacks(逻辑性攻击)

用来扰乱或是探测Web应用逻辑流程的攻击手段

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 本文主要讲解具体有哪些攻击 Web 站点的手段,以及攻击会造成怎样的影响。 针对 Web 应用的攻击模式 对 We...
    杰哥长得帅阅读 5,668评论 0 5
  • HTTP.sys远程代码执行 测试类型:基础结构测试 威胁分类:操作系统命令 原因:未安装第三方产品的最新补丁或最...
    天天向上的小M阅读 9,461评论 0 0
  • 一、Web应用安全威胁分为如下六类: Authentication(验证) 用来确认某用户、服务或是应用身份的攻击...
    小灰辉先生阅读 5,408评论 0 2
  • 某领导上任,拉关系的人络绎不绝 阿呆苦无门路。惶惶不可终日 听闻领导有个四姨太 养了一只俏皮可爱的小母狗 阿呆灵光...
    文学山主编山下阅读 1,715评论 0 0
  • 一、写作这事,可以让你变成更好的自己! 比如我,从2016年7月20日开始至今,我的生活因为写作发生着悄然改变。 ...
    沧海一只猫阅读 3,184评论 2 6

友情链接更多精彩内容