威胁分级
- A1 不安全的第三方应用
- A2 互联网泄密事件/撞库攻击
- A3 XSS跨站脚本攻击/CSRF
- A4 系统错误/逻辑缺陷带来的自动化枚举
- A5 SQL注入漏洞
- A6 应用错误配置/默认配置
- A7 敏感信息泄露
- A8 未授权访问/权限绕过
- A9 账户体系不严/越权操作
- A10 企业内部重要资料/文档外泄
漏洞列表
- struts漏洞
- web服务器未及时打补丁,有解析漏洞
- PHP-CGI RCE
- FCK编辑器
- server-status信息泄露
- 网站备份文件放在web目录,可被下载
- 列目录导致可看到敏感数据并查看
- snmp信息泄露
- weblogic弱口令
- SVN信息泄露
- 域传送漏洞
- Rsync
- hadoop对外
- nagios信息泄露
- ftp弱口令
- RTX泄露信息
- Ganglia信息泄露
- j2ee应用架构,web服务器搭配配置失误
- zenoss 监控系统
- resin文件读取
- memcache未限制访问IP
- JBoss问题
- 测试服务器外网可访问
- padding oracle attack
- 用户密码放在服务器上
评论 (2)