OWASP2017… 2017年12月12日2018年6月4日 by harmoc 内容目录 主要是XSS的下降和XXE、反序列化的上升以及CSRF的落榜。 说明什么? Web安全体系在逐渐完善,因此XSS与CSRF此类疏忽型漏洞地位下降,即便有此漏洞,很多自动化、默认化的防御手段已经可以防治此漏洞带来的危害。与之相对的是SQLi,多年长青,因其危险性。 XXE. 和一个表哥的探讨过程中发现,此漏洞的跨平台性,如今Android盛行,xml作为其组件,利用姿势更多了.so.... 浅谈个人搭建独立blog的一点经验 TUCTF harmoc OWASP Web安全 Related articles 微信支付安…MyAtt…该如何打下…超简单的G…IoT设备…WAF绕过…OpenS…如何挖一条…Java安…CNVD漏…