| 类型 | 说明 |
|---|
| 联合查询 | UNION SELECT |
| 报错注入 | 利用错误信息 |
| 盲注 | 布尔/时间盲注 |
| 堆叠注入 | 多语句执行 |
| 类型 | 说明 |
|---|
| 反射型 | URL参数注入 |
| 存储型 | 持久化存储 |
| DOM型 | 客户端渲染 |
- 输出编码
- CSP(Content Security Policy)
- HttpOnly Cookie
- 输入验证
用户已登录A网站
→ 访问恶意网站B
→ B自动发送请求到A
→ A认为是用户操作
- CSRF Token
- SameSite Cookie
- 验证 Referer/Origin
- 双重Cookie验证
- URL白名单
- 禁止内网地址
- 限制协议(仅HTTP/HTTPS)
- 网络隔离
| 漏洞 | 说明 |
|---|
| 算法None | 删除签名 |
| RS256→HS256 | 公钥作为密钥 |
| 弱密钥 | 暴力破解 |
| 未验证签名 | 忽略验证 |
- 使用 RS256/ES256
- 密钥足够长
- 验证签名和声明
- 设置短过期时间
- 不存敏感数据
| 风险 | 说明 |
|---|
| 对象级授权 | 越权访问 |
| 认证失效 | 认证绕过 |
| 对象属性级授权 | 敏感字段暴露 |
| 速率限制 | 无限调用 |
| 功能级授权 | 管理API暴露 |
- OAuth2/OIDC 认证
- 速率限制
- 输入验证
- 输出过滤
- API 网关
- 审计日志
正在生成题目...
AI 服务暂不可用,显示文档预设题目