信息安全相关鉴定项
中车长春轨道客车股份有限公司
2019-08-24
中车长春轨道客车股份有限公司
文档修订
版本 日期 修改人员 描述 审核人员
1.0 2019-08-24 陈仁合 创建 胡锐
中车长春轨道客车股份有限公司
一 摘要.
漏洞类型检测项目如下:
检测分类 检测项
SQL注入
跨站脚本攻击 (XSS)
XML 外部实体 (XXE)注入
跨站点伪造请求 (CSRF)
服务器端请求伪造 (SSRF)
任意文件上传
任意文件下载或读取
任意目录遍历
.svn/.git源代码泄露
信息泄露
CRLF注入
命令执行注入
Web安全 URL重定向
Json劫持
第三方组件安全
本地/远程文件包含
任意代码执行
Struts2远程命令执行
Spring远程命令执行
缺少 “X-XSS-Protection”头
flash跨域
HTML表单无CSRF保护
HTTP 明文传输
使用GET方式进行用户名密码传输
X-Frame-Options Header 未配置
中车长春轨道客车股份有限公司
检测分类 检测项
任意文件删除
绝对路径泄露
未设置HTTPONLY
X-Forwarded-For伪造
明文传输
不安全的HTTP Methods
任意文件探测
加密方式不安全
网络传输安全
使用不安全的telnet协议
验证码缺陷
反序列化命令执行
用户名枚举
用户密码枚举
用户弱口令
会话标志固定攻击
业务逻辑安全
平行越权访问
垂直越权访问
未授权访问
业务逻辑漏洞
短信炸弹
Flash未混淆导致反编译
中间件配置缺陷
中间件弱口令
Jboss反序列化命令执行
Websphere 反序列化命令执行
中间件
您可能关注的文档
- 《基本素质测试和申论》模考卷三.PDF
- 《文选》分文体为三十八类说辨正.PDF
- 《横向智能通风技术要求》团体标准编制说明.PDF
- 《珠海市高新区A101h编制单元(银坑片区)控制性详细规.PDF
- 《画柳树》教学设计.PDF
- 《神农本草经》邵序.PDF
- 《神武3》如何携手黄子韬玩转跨界营销.PDF
- 《邻里支援添暖意跨代互动倍温馨》.PDF
- 《集韵》的反切上字所透露的语音信息.PDF
- 专业基本情况表.PDF
- 2026年小学寒假期间安全工作实施方案范文.docx
- 学校班级、小组、宿舍学生安全信息员管理制度.docx
- 学校交通(校车)安全管理制度.docx
- 人教版八年级上册历史精品教学课件 第六单元 中华民族的抗日战争 第17课 七七事变与全民族抗战 (6).ppt
- 人教版八年级上册历史精品教学课件 期末专题复习 专题二 中国人民近代化的探索 (2).ppt
- 人教版八年级上册历史精品教学课件 第二单元 近代化的早期探索与民族危机的加剧 第5课 甲午中日战争与列强瓜分中国狂潮 (2).ppt
- 人教版八年级上册历史精品教学课件 第七单元 人民解放战争 大概念引领下的大单元复习 (4).ppt
- 人教版八年级上册历史精品教学课件 第七单元 人民解放战争 第21课 人民解放战争的胜利 (2).ppt
- 人教版八年级上册历史精品教学课件 第三单元 资产阶级民主革命与中华民国的建立 第10课 中华民国的创建 (2).ppt
- 人教版八年级上册历史精品教学课件 第四单元 新民主主义革命的开始 第12课 新文化运动 (3).ppt
最近下载
- 电力工程项目汇报.pptx VIP
- 河北省2025年中考数学真题试卷.docx VIP
- 黔南州2025-2026学年度第一学期期末质量监测八年级历史试卷.pdf VIP
- 黔南州2024-2025学年度第一学期期末质量监测 物理.docx VIP
- 勾股定理同步练习.pdf VIP
- 信息安规+典型违章库复习测试卷附答案.doc VIP
- 黔南州2025-2026学年度第一学期期末质量监测八年级英语试卷.pdf VIP
- 深圳市中考数学真题试卷.doc VIP
- 2025-2026学年高一上学期期末考试物理试卷(含答案) .pdf VIP
- 黔南州2025-2026学年度第一学期期末质量监测八年级生物试卷.pdf VIP
原创力文档

文档评论(0)