应用程序安全
软件开发漏洞
- 缓冲区溢出
- 并发安全
- 输入验证攻击
- 身份验证攻击
- 授权攻击
- 加密攻击
web 安全
- 客户端攻击(XSS,CSRF,SQL 注入)
- 服务端攻击(输入验证,权限错误)
数据库安全
- 网络协议中未经身份验证的缺陷。
- 网络协议中的身份验证缺陷。
- 身份验证协议缺陷。
- 未经认证即可访问功能。
- 内部 SQL 元素中的任意代码执行。
- 可保护的 SQL 元素中的任意代码执行。
- 通过 SQL 注入提升权限。
- 本地权限提升问题。
应用安全工具
- 包嗅探器(tcpdump,wireshark)
- Web应用程序分析工具(OWASP Zed Attack Proxy)
- 模糊测试工具