OWASP Top 10
- Open Worldwide Application Security Project
OWASP Top 10
- SQL Injection
- 인증 및 세션 관리 취약점
- 크로스 사이트 스크립팅(XSS)
- 취약한 접근제어
- 보안 설정 오류
- 민감 데이터 노출
- 공격 방어 취약점
- 크로스 사이트 요청 변조(CSRF)
- 알려진 취약점이 있는 컴포넌트 사용
- 취약한 API
Project
- ZAP
- WebGoat (Java)
- Juice Shop (Node.js)
- Damn Vulnerable Web Application (DVWA) (PHP)
- OWASP Mutillidae II (PHP)
- OWASP Security Shepherd (Node.js)
- OWASP Web Security Testing Guide (WSTG) (PDF)
ref
- 2017년판 OWASP TOP 10, 어떤 보안위협 담겼나