owasp

owasp

文章 0 浏览 6

如何将 minIO(例如 Nmap、Nikto、Sslyze、Zap)的扫描输出上传到 OWASP DefectDojo

我在将 minIO securecodebox 输出的结果上传到 OWASP DefectDojo 时遇到问题。 错误截图 https://drive.google.com/file/d/1PqVOazjr7r_1oMPf6SQsh8_i…

后eg是否自 2025-01-12 13:29:30 4 0

无法对使用 Firebase 的服务执行 OWASAP ZAP 漏洞诊断

我使用 OWASP ZAP 来诊断我自己的 Web 服务中的漏洞。 但是,Web 服务功能无法通过 ZAP 代理正常工作。检查ZAP日志时发现以下URL通信出现错误,返回50…

断爱 2025-01-12 04:32:13 7 0

通过 OWASP ZAP API 扫描生成的日志请求

我有一个本地 OpenApi 架构,我想使用 OWASP ZAP 使用他们的 docker 镜像。但是,我收到的报告并未显示 ZAP 是否形成了正确的请求主体。有没有办法记…

小糖芽 2025-01-11 00:44:12 8 0

如何添加到 ASP.NET Core (.NET6) 项目 OWASP 建议

我正在使用 .NET6 创建一个新的 ASP.NET Core 项目。我有一个调用 API 项目的 UI 项目。字体来自 Google,头像来自 Gravatar。 在 Program.cs 中,我…

温柔少女心 2025-01-09 03:46:37 4 0

ESAPI.properties 在 Java Google AppEngine 项目中的位置

我的项目正在开发服务器上运行。它适用于以下两种情况: .esapi 目录位于源路径中,因此它最终位于 WEB-INF/classes .esapi 目录位于 lib 根目录中,…

人│生佛魔见 2025-01-07 23:05:51 4 0

适用于 C++ 的企业安全 API

我们目前正在为 OWASP 开发一个开源项目,创建企业安全控制的 C++ API。 已经为 Java EE 定义了企业安全 API (ESAPI)。我们很清楚,C++ 语言的安全控…

笛声青案梦长安 2024-12-29 05:53:10 5 0

Android 应用程序面临哪些十大安全威胁?

我知道这个问题本质上可能有点恶意,但我只是想学习 Android/移动应用程序开发的最佳实践,而安全性绝对是软件中的一个大问题。如果您在阅读此问题 (!…

鸵鸟症 2024-12-29 03:11:52 2 0

HTML-Entity 转义以防止 XSS

我有一些用户输入。在我的代码中,我确保转义以下符号: & -> & < > -> > OWASP 指出还有更多要转义的字符。 对于属性,我做了另一种转义:…

临风闻羌笛 2024-12-27 10:12:03 5 0

Windows Phone 7 安全问题

我正在研究 OWASP 十大移动风险,以便在开发移动应用程序时牢记安全问题。他们提供了有关 Android 和 iOS 平台的非常好的信息。一些值得注意的包括客…

誰認得朕 2024-12-25 17:35:17 2 0

如何在 ASP.Net 中实现 CSRF Guard

我需要在我的代码(asp.net)中实现CSRF(跨站请求伪造)防护。 虽然我从 OWASP 获得了一个库,但由于没有给出任何文档,所以实现它很痛苦。有人可以…

偏闹i 2024-12-20 21:57:07 5 0

强化不安全重定向...但重定向到您自己?

我有一个 ASP.NET Web 应用程序项目,我通过 Fortify Source Analyzer v3.1 对其进行扫描。 该 Web 项目包含一个 ASPX,该 ASPX 存在重定向到自身的情…

向地狱狂奔 2024-12-11 03:14:49 6 0

JSF 中的 CSRF、XSS 和 SQL 注入攻击预防

我有一个基于 JSF 构建的 Web 应用程序,并使用 MySQL 作为数据库。我已经在我的应用程序中实现了防止 CSRF 的代码。 现在,由于我的底层框架是 JSF,…

×眷恋的温暖 2024-12-08 22:23:08 8 0

阿帕奇·希罗 &新手 Java 安全

我对 Java 的安全模型几乎一无所知,包括 XML 配置、策略设置、任何安全框架组件、工具(例如密钥库等)以及介于两者之间的所有内容。 尽管我知道它最…

握住你手 2024-12-06 18:10:32 7 0

在使用它之前我需要调用 MessageDigest.reset() 吗?

问题很简单:我什么时候应该调用java类MessageDigest上的reset()函数? 这个问题主要来自 OWASP 参考,在代码示例中,他们这样做: MessageDigest dig…

终止放荡 2024-12-06 09:56:48 5 0

Pagedown(WMD 编辑器)Java Sanitizer(或 OWASP xml 规则)

我在客户端使用著名的 wmd-javascript 编辑器 PageDown 的重新实现(它也在 Stackoverflow 上使用)。 现在,我正在为我的服务器(运行 tomcat7)搜索…

相思碎 2024-12-06 04:02:44 8 0
更多

推荐作者

十二

文章 0 评论 0

飞烟轻若梦

文章 0 评论 0

OPleyuhuo

文章 0 评论 0

wxb0109

文章 0 评论 0

旧城空念

文章 0 评论 0

-小熊_

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文