开源 Web 应用最常见漏洞是 XSS 和 SQLI 漏洞

Posted Linux中国

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了开源 Web 应用最常见漏洞是 XSS 和 SQLI 漏洞相关的知识,希望对你有一定的参考价值。

转载自:CNBETA 

Web应用程序安全公司Netsparker使用他们的自动化安全扫描工具,对396 个Web应用程序进行了扫描,发现了269个安全漏洞,其中最多的漏洞是跨站点脚本(XSS)和SQL注入(SQLI)漏洞,占到全部漏洞数量的87%,其中甚至还有多个零日漏洞。

对每个漏洞类别细分,研究人员发现了180个 XSS漏洞,如反射XSS,存储XSS等等,占到全部漏洞的67%, XSS漏洞占扫描发现所有安全漏洞的67%;其次是SQL注入漏洞,数量有55个,占到全部漏洞数量20%。第三名是远程和本地文件包含漏洞,数量有16 个,包括跨站请求伪造(CSRF),远程命令执行(RCE)命令注入,打开重定向,HTTP头注入和框架注入等漏洞。

这次扫描还统计了开源应用程序使用的编程语言种类,其中大多数使用php编程,有326个,其次使用ASP / ASP.NET进行编程,有31个。其他39应用程序使用超过10种不同技术组合构建。软件开发环境如此多样化,也是导致大量安全漏洞的原因之一。

转载自:CNBETA 

推荐文章

ID 点击标题或输入文章 ID 直达该文章
185
1469
1587
3627

将文章分享给朋友是对我们最好的赞赏!


以上是关于开源 Web 应用最常见漏洞是 XSS 和 SQLI 漏洞的主要内容,如果未能解决你的问题,请参考以下文章

常见的三种XSS漏洞

3大Web安全漏洞防御详解:XSS、CSRF、以及SQL注入解决方案

Web应用常见的安全漏洞都有哪些?

教你如何玩转XSS漏洞

小白科普Web安全基础之SQL注入XSS文件上传漏洞详解

web 应用的常见 漏洞有哪些