web appscan安全测试问题类型

安全测试appscan学习

问题类型分类

1. 发现不存在的域的链接

比如:该域名不存在

web appscan安全测试问题类型_第1张图片


2. Content-Security-Policy”头缺失


将服务器配置为使用安全策略的“Content-Security-Policy”头

web appscan安全测试问题类型_第2张图片


3.发现电子邮件地址模式


web appscan安全测试问题类型_第3张图片


4. 发现内部 IP 泄露模式

web appscan安全测试问题类型_第4张图片


5.客户端(JavaScript)Cookie 引用


web appscan安全测试问题类型_第5张图片

你可能感兴趣的:(web appscan安全测试问题类型)