java漏洞歷史

內容來自之前收集的思惟導圖,做者不明。php




1.JDK漏洞

2.2.JBoss

2.3.Jetty

2.4.Jenkins

3.開發框架及組件漏洞

3.1.Struts框架

3.2.Spring框架

3.3.Play框架

3.4.Dubbo

4.安全框架

4.1.OWASP ESAPI

  • 4.1.1.注入
    Validator,Encoder
  • 4.1.2.XSS
    Encoder
  • 4.1.3.失效的身份認證和會話管理
    HTTPUtilities(Safe Upload)
  • 4.1.4.不安全的直接對象引用
    AccessReferenceMap,AccessController
  • 4.1.5.跨站請求僞造(CSRF)
    CSRF Token
  • 4.1.6.安全配置錯誤
    EnterpriseSecurityException,HTTPUtils
  • 4.1.7.不安全的加密存儲
    Authenticator,User,HTTPUtils
  • 4.1.8.沒有限制的URL訪問
    Encryptor
  • 4.1.9.傳輸層保護不足
    HTTPUtils(Secure Cookie,Channel)
  • 4.1.10.未驗證的重定向和轉發
    AccessController

4.2.Spring Security

  • 4.2.1.重要組件
  • SecurityContextHolder
  • SecurityContext
  • AuthenticationManager
  • ProviderManager
  • AuthenticationProvider
  • Authentication
  • GrantedAuthority
  • UserDetails
  • UserDetailsService
  • 4.2.2.重要過濾器
  • WebAsyncManagerIntegrationFilter
  • SecurityContextPersistenceFilter
  • HeaderWriterFilter
  • CorsFilter
  • LogoutFilter
  • RequestCacheAwareFilter
  • SecurityContextHolderAwareRequestFilter
  • AnonymousAuthenticationFilter
  • SessionManagementFilter
  • ExceptionTranslationFilter
  • FilterSecurityInterceptor
  • UsernamePasswordAuthenticationFilter
  • BasicAuthenticationFilter

4.3.Shiro

相關文章
相關標籤/搜索