前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >10个最重大的Web应用风险与攻防

10个最重大的Web应用风险与攻防

作者头像
用户1263954
发布2018-01-30 15:08:59
1.1K0
发布2018-01-30 15:08:59
举报
文章被收录于专栏:IT技术精选文摘

先来看几个出现安全问题的例子

OWASP TOP10

开发为什么要知道OWASP TOP10

TOP1-注入

TOP1-注入的示例

TOP1-注入的防范

TOP1-使用ESAPI(https://github.com/ESAPI/esapi-java-legacy)

TOP2-失效的身份认证和会话管理

TOP2-举例

TOP3-跨站

TOP3-防范

TOP3-复杂的 HTML 代码提交,如何处理?

TOP4-不安全的对象直接引用

TOP4-防范

TOP5-伪造跨站请求(CSRF)

TOP5-案例

TOP5-防范

TOP5-使用ESAPI防范

TOP6-安全误配置

TOP6-案例

TOP6-防范

TOP7-限制URL访问失败(缺少功能级访问控制)

TOP7-案例

TOP7-防范

TOP7-认证与权限设计

下面提供1个认证与权限相分离的设计给大家参考。

  • 认证与权限分成2个服务
  • 对于权限来说,业务系统只需要扔给它一个具体的action,该服务就会返回一个yes/no

基于RBAC设计的权限系统(采用了表继承)

TOP8-未验证的重定向和转发

TOP8-案例

TOP8-测试与防范

TOP9-应用已知脆弱性的组件

TOP10-敏感信息暴露

TOP10-防范

补充资料-DDOS(分布式拒绝攻击)

补充资料-DDOS攻击步骤

如何有效对WEB防护

WEB安全产品种类

Web应用防火墙

初步需要形成的WEB安全整体方案一览

(完)

出处:http://blog.csdn.net/lifetragedy/article/details/52573897

版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。谢谢

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-07-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 IT技术精选文摘 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 先来看几个出现安全问题的例子
  • OWASP TOP10
  • 开发为什么要知道OWASP TOP10
  • TOP1-注入
    • TOP1-注入的示例
      • TOP1-注入的防范
        • TOP1-使用ESAPI(https://github.com/ESAPI/esapi-java-legacy)
        • TOP2-失效的身份认证和会话管理
          • TOP2-举例
          • TOP3-跨站
            • TOP3-防范
              • TOP3-复杂的 HTML 代码提交,如何处理?
              • TOP4-不安全的对象直接引用
                • TOP4-防范
                • TOP5-伪造跨站请求(CSRF)
                  • TOP5-案例
                    • TOP5-防范
                      • TOP5-使用ESAPI防范
                      • TOP6-安全误配置
                        • TOP6-案例
                          • TOP6-防范
                          • TOP7-限制URL访问失败(缺少功能级访问控制)
                            • TOP7-案例
                              • TOP7-防范
                                • TOP7-认证与权限设计
                                • TOP8-未验证的重定向和转发
                                  • TOP8-案例
                                    • TOP8-测试与防范
                                    • TOP9-应用已知脆弱性的组件
                                    • TOP10-敏感信息暴露
                                      • TOP10-防范
                                      • 补充资料-DDOS(分布式拒绝攻击)
                                        • 补充资料-DDOS攻击步骤
                                        • 如何有效对WEB防护
                                          • WEB安全产品种类
                                            • Web应用防火墙
                                              • 初步需要形成的WEB安全整体方案一览
                                              相关产品与服务
                                              Web 应用防火墙
                                              腾讯云 Web 应用防火墙(Web Application Firewall,WAF)帮助腾讯云内及云外用户应对 Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等网站及 Web 业务安全防护问题。企业通过部署腾讯云 WAF 服务,将 Web 攻击威胁压力转移到腾讯云 WAF 防护集群节点,分钟级获取腾讯 Web 业务防护能力,为网站及 Web 业务安全运营保驾护航。
                                              领券
                                              问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档