Week 4

Tìm hiểu chi tiết về 20 lỗ hổng phổ biến sau:
Injection
Broken Authentication
Sensitive Data Exposure (Cryptographic Failure)
XXE
Broken Access Control
Security Misconfiguration
XSS
Using Components with known vulnerabilities
Insufficient logging and monitoring
CSRF
Open Redirect
SSRF
SSTI
Directory Traversal
File Inclusion
Insecure/Unrestricted File Upload
Clickjacking
CORS
Host Header Attack
Insecure Deserialization
Yêu cầu tìm hiểu:
Nguyên nhân xảy ra lỗ hổng.
Cơ chế hoạt động của lỗ hổng (và những cơ chế hoạt động liên quan) và phân loại (nếu có).
Các rủi ro có thể gặp của lỗ hổng.
Cách thức khắc phục của lỗ hổng (chi tiết về code hoặc cấu hình).
Cách thức phát hiện lỗ hổng.

Last updated

Was this helpful?