WASC 漏洞分类

     本文针对WASC给出的分类,根据测试经验,进行进一步分析,从检测角度进一步完善攻击类型。sql       WASC的漏洞分类相比OWASP来讲,更加的具体,好比OWASP就是失效的认证会话管理,WASC分开说:Insufficient Authentication(身份认证不足)、Credential/SessionPrediction(会话凭证可预测) 、Session Fixati
相关文章
相关标签/搜索