1. 注入漏洞
1.1 SQL注入漏洞
1.2 XSS漏洞
1.3 命令注入漏洞
1.4 HTTP響應(yīng)頭注入漏洞
1.5 跳轉(zhuǎn)漏洞
1.6 XML注入漏洞
2. 信息泄漏漏洞
2.1 PHPInfo()信息泄漏漏洞
2.2 測(cè)試頁(yè)面泄漏在外網(wǎng)漏洞
2.3 備份文件泄漏在外網(wǎng)漏洞
2.4 版本管理工具文件信息泄漏漏洞
2.5 HTTP認(rèn)證泄漏漏洞
2.6 管理后臺(tái)泄漏漏洞
2.7 泄漏員工電子郵箱漏洞以及分機(jī)號(hào)碼
2.8 錯(cuò)誤詳情泄漏漏洞
3. 請(qǐng)求偽造漏洞
3.1 CSRF漏洞
3.2 JSON-hijackin漏洞
4. 權(quán)限控制漏洞
4.1 文件上傳漏洞
4.2 crossdomain.xml配置不當(dāng)漏洞
4.3 flash標(biāo)簽配置不當(dāng)漏洞
4.4 embed標(biāo)簽配置不當(dāng)漏洞
4.5 并發(fā)漏洞
4.6 Cookie安全性漏洞
4.7 Frame-proxy***漏洞
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。