Java 项目安全、如何进行安全审计
密码出现位置:
1.properties后缀文件
2.java后缀文件
3.xml后缀文件
相关 - 关键词:
1.password
2.pass
3.jdbc
4.username
5.其他第三方软件(Redis)
例如:
命令注入(是否存在以及绕过的可能)
关键词:
1.getRuntime
2.exec
3.ProcessBuilder
4.shell
文件上传点
关键词:
1.upload
2.MultipartFile
3.fileName
4.filePath
越权,URL跳转
关键词:
1.sendRedirect
2.setHeader
3.forward
其他
sql注入:Select、Dao、 from、delete、update、insert、createStatement
反序列化:readObject,readUnshared、JSON.parseObject
XSS注入: getParamter,param
XML注入:XMLStreamReader、SAXReader、XMLReader等
Fortify审计工具
文章来源:刘俊涛的博客 欢迎关注公众号、留言、评论,一起学习。
若有帮助到您,欢迎捐赠支持,您的支持是对我坚持最好的肯定(_)
你要保守你心,胜过保守一切。
本文来自博客园,作者:刘俊涛的博客,转载请注明原文链接:https://www.cnblogs.com/lovebing/p/16424014.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
2018-06-29 小程序加载中提示实现
2017-06-29 TP细节总结1
2017-06-29 404页面