Announcement

👇Official Account👇

Welcome to join the group & private message

Article first/tail QR code

Skip to content

Lesson 2.1: OWASP Top 10

学习目标

  • 了解 OWASP Top 10 的核心风险

OWASP Top 10 (2025)

排名风险说明
A01Broken Access Control越权漏洞
A02Cryptographic Failures加密缺陷
A03Injection注入(SQL、NoSQL、OS)
A04Insecure Design不安全的架构设计
A05Security Misconfiguration安全配置错误
A06Vulnerable Components过时的依赖库
A07Auth Failures认证与身份验证缺陷
A08Data Integrity Failures数据完整性缺失
A09Logging & Monitoring日志与监控不足
A10SSRF服务端请求伪造

推荐阅读

上次更新于: