Web安全之安全配置错误类漏洞详解及预防

如何理解安全配置错误类漏洞

安全配置错误类漏洞是指在对应用程序、框架、应用程序服务器、web服务器、数据库服务器等执行安全配置时,由于配置不当导致的漏洞。例如使用了有安全缺陷的版本、没有修改默认的帐户密码、给了某些帐户过高的权限、对敏感资源没有做访问控制等等,让攻击者有了可乘之机,可以不经授权就可以访问某些系统数据或使用系统功能。

据 OWASP 的统计数据显示,4%的应用程序都发生过各种各样的安全配置错误问题。现代化的的应用程序基本都是高度可配置化的,所以安全配置错误类漏洞会越来越多,在配置使用三方应用程序或自研应用程序时,都需要特别注意避免此类漏洞的产生。

下面列举几个典型案例:

容易出现安全配置错误类漏洞的场景

避免出现安全配置错误类漏洞产生需要注意的点

展开阅读全文

页面更新:2024-04-16

标签:漏洞   错误   堆栈   攻击者   示例   详解   应用程序   帐户   环境   服务器   系统

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top