应用程序安全

软件开发漏洞

  • 缓冲区溢出
  • 并发安全
  • 输入验证攻击
  • 身份验证攻击
  • 授权攻击
  • 加密攻击

web 安全

  • 客户端攻击(XSS,CSRF,SQL 注入)
  • 服务端攻击(输入验证,权限错误)

数据库安全

  • 网络协议中未经身份验证的缺陷。
  • 网络协议中的身份验证缺陷。
  • 身份验证协议缺陷。
  • 未经认证即可访问功能。
  • 内部 SQL 元素中的任意代码执行。
  • 可保护的 SQL 元素中的任意代码执行。
  • 通过 SQL 注入提升权限。
  • 本地权限提升问题。

应用安全工具