CAPEC - - >删除CWE映射 |
CAPEC-1受到不当acl访问功能 |
- - > |
cwe - 721 |
OWASP十大2007类别A10 -未能限制的URL访问 |
CAPEC-3使用“鬼”主要输入字符序列绕过过滤器 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
CAPEC-6参数注入 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
CAPEC-7SQL盲注 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
CAPEC-14客户端Injection-induced缓冲区溢出 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
CAPEC-15命令分隔符 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
CAPEC-17使用恶意文件 |
- - > |
cwe - 264 |
权限、权限和访问控制 |
- - > |
cwe - 275 |
权限的问题 |
CAPEC-20加密蛮干 |
- - > |
cwe - 719 |
OWASP 2007年十大类别A8——不安全的加密存储 |
CAPEC-28起毛 |
- - > |
cwe - 388 |
7 pk -错误 |
CAPEC-31访问/拦截/修改HTTP cookie |
- - > |
cwe - 724 |
OWASP十大2004类别A3 -破碎的认证和会话管理 |
CAPEC-34HTTP响应分裂 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
CAPEC-35利用可执行代码在可执行文件中 |
- - > |
cwe - 264 |
权限、权限和访问控制 |
- - > |
cwe - 275 |
权限的问题 |
- - > |
cwe - 714 |
OWASP 2007年十大类别A3 -恶意文件执行 |
CAPEC-41在电子邮件标题中使用元字符注入恶意载荷 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
CAPEC-43利用多个输入解释层 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
CAPEC-44溢出二进制资源文件 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
CAPEC-50密码恢复剥削 |
- - > |
cwe - 718 |
OWASP十大2007类别A7 -破碎的认证和会话管理 |
CAPEC-52嵌入空字节 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
CAPEC-53后缀,零终止,反斜杠 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
CAPEC-55彩虹表密码破解 |
- - > |
cwe - 719 |
OWASP 2007年十大类别A8——不安全的加密存储 |
CAPEC-57利用剩下的信任的系统资源来获取敏感数据 |
- - > |
cwe - 724 |
OWASP十大2004类别A3 -破碎的认证和会话管理 |
CAPEC-58Restful特权海拔 |
- - > |
cwe - 264 |
权限、权限和访问控制 |
CAPEC-59通过预测会话证书造假 |
- - > |
cwe - 719 |
OWASP 2007年十大类别A8——不安全的加密存储 |
capec - 61会话固定 |
- - > |
cwe - 361 |
7 pk -时间和状态 |
capec - 62跨站请求伪造 |
- - > |
cwe - 716 |
OWASP 2007年十大类别A5,跨站请求伪造(CSRF) |
capec - 64使用斜杠和URL编码结合绕过验证逻辑 |
- - > |
CWE-21 |
弃用:路径遍历和等价错误 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 65嗅嗅应用程序代码 |
- - > |
cwe - 719 |
OWASP 2007年十大类别A8——不安全的加密存储 |
capec - 69目标程序的特权 |
- - > |
cwe - 264 |
权限、权限和访问控制 |
capec - 71使用Unicode编码绕过验证逻辑 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 72URL编码 |
- - > |
CWE-21 |
弃用:路径遍历和等价错误 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 74操作状态 |
- - > |
cwe - 371 |
状态问题 |
capec - 75操纵可写配置文件 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 76操纵网络文件系统调用的输入 |
- - > |
cwe - 264 |
权限、权限和访问控制 |
- - > |
cwe - 715 |
OWASP十大2007类别A4 -不安全的直接对象引用 |
capec - 78在交替使用斜杠逃脱编码 |
- - > |
CWE-21 |
弃用:路径遍历和等价错误 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 79在交替使用斜杠编码 |
- - > |
CWE-21 |
弃用:路径遍历和等价错误 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 80使用utf - 8编码绕过验证逻辑 |
- - > |
CWE-21 |
弃用:路径遍历和等价错误 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 81Web日志篡改 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 83XPath注入 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 84XQuery注入 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 85AJAX的碳足迹 |
- - > |
cwe - 712 |
OWASP十大2007类别A1 -跨站脚本(XSS) |
capec - 88操作系统命令注入 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 90反射攻击认证协议 |
- - > |
cwe - 718 |
OWASP十大2007类别A7 -破碎的认证和会话管理 |
capec - 93日志Injection-Tampering-Forging |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 94中间人攻击 |
- - > |
cwe - 724 |
OWASP十大2004类别A3 -破碎的认证和会话管理 |
capec - 96屏蔽库 |
- - > |
cwe - 227 |
7 pk - API滥用 |
capec - 100缓冲区溢出 |
- - > |
CWE-19 |
数据处理错误 |
capec - 101服务器端包含(SSI)注入 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 109对象关系映射注入 |
- - > |
cwe - 100 |
弃用:特定于技术的输入验证问题 |
capec - 113界面操作 |
- - > |
cwe - 227 |
7 pk - API滥用 |
capec - 120双编码 |
- - > |
CWE-21 |
弃用:路径遍历和等价错误 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 127目录索引 |
- - > |
cwe - 721 |
OWASP十大2007类别A10 -未能限制的URL访问 |
capec - 135格式字符串注入 |
- - > |
cwe - 133 |
字符串错误 |
capec - 193PHP远程文件包含 |
- - > |
cwe - 714 |
OWASP 2007年十大类别A3 -恶意文件执行 |
capec - 215对应用程序映射起毛 |
- - > |
cwe - 388 |
7 pk -错误 |
capec - 230嵌套XML有效载荷 |
- - > |
CWE-19 |
数据处理错误 |
capec - 231超大的序列化数据有效载荷 |
- - > |
CWE-19 |
数据处理错误 |
capec - 250XML注入 |
- - > |
cwe - 713 |
OWASP十大2007类别A2 -注塑缺陷 |
capec - 267利用不同的编码 |
- - > |
CWE-21 |
弃用:路径遍历和等价错误 |
- - > |
cwe - 171 |
弃用:清洁、规范化和比较的错误 |
capec - 485通过关键娱乐签名欺骗 |
- - > |
cwe - 310 |
密码问题 |