安全服务-应用安全测试项整理

1.万能口令测试
2.SQL注入
3.XSS跨站脚本
4.文件上传漏洞
5.凭证信息明文传输
6.Struts2漏洞
7.弱口令探测
8.编辑器漏洞
9.SVN源代码泄露漏洞
10.后台新建任意文件
11.越权访问
12.目录遍历
13.IIS短文件名泄露
14.任意文件下载
15.CMS版本识别,CMS漏洞
16.验证码暴力破解
17.Weblogic JAVA反序列化漏洞