본문으로 바로가기
XEIZE
문서연동

시작하기

  • 개요

진단 도구

  • SAST
  • SCA

연동

레퍼런스

    • 개요
      • 개요
      • SQL 인젝션
      • 명령어 주입
      • Reflected XSS
      • Stored XSS
      • 파일 포함 경로 조작
      • 경로 탐색
      • 검증되지 않은 URL 리다이렉트
      • 사용자 제어 권한 검사
      • CSRF 토큰 없는 상태 변경
      • 예측 가능한 세션 토큰
      • 로그인 후 세션 ID 미재발급
      • 예측 가능한 패스워드 재설정 토큰
      • 하드코딩된 인증 정보
      • 취약한 비밀번호 해싱
      • 취약한 암호 사용
      • 하드코딩된 암호화 키
      • 안전하지 않은 난수 생성
      • 취약한 Content Security Policy
      • 오류 정보 노출
      • 제한 없는 파일 업로드
      • 안전하지 않은 역직렬화
      • 서버 사이드 요청 위조
  • 용어집

Advanced Usage

  • CLI
/취약점 모음/PHP

PHP

문서 목록22

SQL 인젝션

SQL 인젝션

명령어 주입

명령어 주입

Reflected XSS

반사형 XSS

Stored XSS

저장형 XSS

파일 포함 경로 조작

파일 포함 경로 조작

경로 탐색

경로 탐색

검증되지 않은 URL 리다이렉트

검증되지 않은 URL 리다이렉트

사용자 제어 권한 검사

사용자 제어 권한 검사

CSRF 토큰 없는 상태 변경

CSRF 토큰 없는 상태 변경

예측 가능한 세션 토큰

예측 가능한 세션 토큰

로그인 후 세션 ID 미재발급

로그인 후 세션 ID 미재발급

예측 가능한 패스워드 재설정 토큰

예측 가능한 패스워드 재설정 토큰

하드코딩된 인증 정보

하드코딩된 인증 정보

취약한 비밀번호 해싱

취약한 비밀번호 해싱

취약한 암호 사용

취약한 암호 사용

하드코딩된 암호화 키

하드코딩된 암호화 키

안전하지 않은 난수 생성

안전하지 않은 난수 생성

취약한 Content Security Policy

취약한 Content Security Policy

오류 정보 노출

오류 정보 노출

제한 없는 파일 업로드

제한 없는 파일 업로드

안전하지 않은 역직렬화

PHP unserialize에 신뢰되지 않은 데이터가 도달할 때 발생하는 객체 주입 위험

서버 사이드 요청 위조

서버 사이드 요청 위조

이전Python HTML 응답의 반사형 크로스 사이트 스크립팅
다음SQL 인젝션
XEIZE Documentation기술 지원
이 페이지에서
문서 목록