Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
每个团队都应了解的十大 Web 应用安全漏洞
aikido.dev
| 博客 |
#web-security
|
#xss
|
#deserialization
|
#owasp
|
#injection
|
#ssrf
|
#csrf
摘要
梳理十大 Web 应用安全漏洞:注入、XSS、失效的身份验证与访问控制、安全配置错误、敏感数据泄露、含漏洞组件、CSRF、SSRF 及不安全反序列化,结合 Log4Shell 等真实事件并附缓解建议。
发布时间
2025-10-20 00:00
收录时间
2026-07-04 09:36
原文 ↗
相关内容
Google Partner Program(GPP)十大常见问题
(bishopfox.com)
OWASP:十大 Web 应用安全风险
(netlas.io)
Web2 漏洞驱除指南
(osec.io)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
盲目信任:PDF 文件创建过程背后隐藏着什么?
(swarm.ptsecurity.com)
什么是 XSS?概述
(bishopfox.com)
返回