针对应用程序进行攻击的类型:XSS跨站脚本攻击 sql注入攻击 0day攻击(漏洞发现的同一天发生了攻击事件,没有修复的漏洞都算0 day)
软件威胁:
应用程序编码问题导致的攻击:
用户输入导致
0day攻击:
poc漏洞验证代码
缓存区溢出:
模糊测试:非预期输入进行信息收集