Sherry IT Blog

웹서비스 취약점 리스트 및 조치 방안 본문

JAVA

웹서비스 취약점 리스트 및 조치 방안

sherrylover 2017. 1. 16. 15:57
728x90
반응형

*웹서비스 취약점 리스트

 

1. 크로스 사이트 스크립팅 [XSS : Cross Site Scripting]

 

2. 십입 취약점 [Injection Flaws]

 

3. 악성파일 실행 [Insercure Romte File Include]

 

4. 불안전한 직접객체 참조

 

5. 크로스 사이트 요청 참조

 

6. 정보유출 및 부적절한 오류처리

 

7. 취약한 인증 및 세션관리

 

8. 불안전한 암호화 저장

 

9. 불안전한 통싱

 

10. URL 접근제한 실패

 

1.1. 디렉토리 리스팅

 

12. 부적절힌 환경 설정

 

13. 파일다운로드

 

14. 파일업로드

 

15. 백업파일 노출

 

16. 입력값 검증 부재

 

17. 쿠키 암호화

 

18. 취약한 접근통재

 

19. 서비스 거부 공격

 

20. 버퍼 오버플로우

 

21. 가짜 액티브(Active) X 확인하기

728x90
반응형
Comments