웹취약점 점검 목록

2022. 10. 24. 19:23DEVELOPER/common

반응형
점검항목 항목 중요도 항목 코드
버퍼 오버플로우 BO
포맷스트링 FS
LDAP 인젝션 LI
운영체제 명령 실행 OC
SQL 인젝션 SI
SSI 인젝션 SS
Xpath 인젝션 XI
디렉터리 인덱싱 DI
정보 누출 IL
악성 콘텐츠 CS
크로스사이트 스크립팅(XSS) XS
약한 문자열 강도 BF
불충분한 인증 IA
취약한 패스워드 복구 PR
크로스사이트 리퀘스트 변조(CSRF) CF
세션 예측 SE
불충분한 인가 IN
불충분한 세션 만료 SC
세션 고정 SF
자동화 공격 AU
프로세스 검증 누락 PV
파일 업로드 FU
파일 다운로드 FD
관리자 페이지 노출 AE
경로 추적 PT
위치 공개 PL
데이터 평문 전송 SN
쿠키 변조 CC