WEB安全 [原创]解读2017 OWASP Top10漏洞体系(含接口安全) 2017年4月初,OWASP发布了关于Top10的征求意见版。 争议最大的是A7攻击检测与防范不足。 但我主要是按照日常的渗透漏洞进行解读分析的。 解读完毕后,首发t00ls原创文章。 https:/... 12月31日 3,814 次浏览 发表评论 阅读全文
神兵利刃 XSS漏洞扫描器 – Xelenium Xelenium是由owasp出品的一款安全测试工具,使用Java Swing编写,可以用来发现web应用中存在的安全漏洞。 当前版本可以发现XSS跨站漏洞,owasp表示在随后的更新中,将加强它的功... 07月19日 7,126 次浏览 1 阅读全文