加载中...
OWASP Top 10 是开放式 Web 应用安全项目每隔数年发布的高危漏洞榜单,被全球监管机构、安全审计和开发团队广泛采用,是 Web 安全领域最具影响力的参考文档之一。

| 发布机构 | OWASP Foundation |
| 最新版本 | 2021(下一版预计 2025 年) |
| 数据来源 | 50 万+ 真实应用漏洞数据 + 社区调查 |
2001 年,开放式 Web 应用安全项目(OWASP)在美国马里兰州成立,最初是一个松散的安全爱好者社区。2003 年发布第一版 Top 10,罗列了当时最常见的 Web 攻击类型。此后榜单随技术演进不断更新:2010 年加入了跨站请求伪造(CSRF),2013 年版将安全配置错误单独列出,2017 年版引入了 XML 外部实体注入(XXE)和不安全反序列化两个新类别,2021 年版则将不安全设计作为独立风险首次登榜。
每次修订都依赖大规模数据收集:2021 年版汇集了来自全球 40 多个组织提交的逾 50 万个真实应用的漏洞数据,并结合社区调查评估「可利用性」和「影响程度」。[1]

| 发布机构 | OWASP Foundation |
| 最新版本 | 2021(下一版预计 2025 年) |
| 数据来源 | 50 万+ 真实应用漏洞数据 + 社区调查 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧