10 najpopularniejszych błędów w webaplikacjach według OWASP
10 najpopularniejszych błędów w webaplikacjach według OWASP
Parę tygodni temu, OWASP wypuścił wstępną wersję dokumentu zawierającego 10 najpopularniejszych błędów bezpieczeństwa spotykanych w webaplikacjach. Michał Wiczyński przygotował dla czytelników Niebezpiecznika polskie tłumaczenie raportu, które ma na celu wsparcie początkujących webdeveloperów i pentesterów.
W raporcie szczegółowo opisane są kluczowe zagrożenia oraz sposoby ochrony przed nimi. Wśród najczęstszych błędów wymienia się:
Injection: błędy wstrzyknięcia, takie jak SQL, OS shell, LDAP oraz XPath Injection. Broken Authentication: luki w systemach uwierzytelniania. Sensitive Data Exposure: niewłaściwe zarządzanie danymi wrażliwymi. XML External Entities (XXE): problemy związane z przetwarzaniem XML. Broken Access Control: nieprawidłowe zarządzanie dostępem do zasobów.Dokument ma na celu zwiększenie świadomości o zagrożeniach, które mogą dotknąć webaplikacje. Odpowiednia wiedza o tych błędach może znacząco pomóc w budowie bezpiecznych aplikacji.
Na podstawie: Źródła








