Skip to content

Commit 912f2e8

Browse files
Merge pull request FallibleInc#32 from jiacheo/master
correcting wrong words
2 parents 9c0c815 + fb95314 commit 912f2e8

File tree

2 files changed

+6
-6
lines changed

2 files changed

+6
-6
lines changed

README-zh.md

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -19,13 +19,13 @@
1919
4. 权限验证: 我是谁?
2020
4.1 基于表单的权限验证
2121
4.2 基础鉴权
22-
4.3 One is not enough, 2 factor, 3 factor, ....
22+
4.3 一次是不够的、二次、三次(验证)....
2323
4.4 为什么使用不安全的文本消息? HOTP & TOTP 介绍
2424
4.5 处理密码重置
2525
5. 权限验证: 我能做什么?
2626
5.1 基于Token的权限验证
2727
5.2 OAuth 和 OAuth2
28-
5.3 JWT
28+
5.3 JWT(JSON Web Token)
2929
6. 数据校验和过滤: 绝不信任用户输入
3030
6.1 校验和过滤用户输入
3131
6.2 过滤输出

vulnerabilities-stats-zh.md

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,7 +1,7 @@
11
[返回目录](README-zh.md)
22

33

4-
### Hackerone 公开bug统计
4+
### Hackerone 公开漏洞统计
55

66
目前为止,Hackerone平台已经发现1731个公开的漏洞,主要来自 Twitter、Uber、Dropbox、Github 等公司。其中8个已经删除,9个来自互联网或者特定的语言,剩下的1714个中,有1359个我们可以通过代码或者人工的方式进行分类。
77

@@ -14,19 +14,19 @@
1414
| 用户输入过滤 | 481 | 27.8
1515
| 其他代码问题 | 549 | 31.7
1616
| 配置问题 | 325 | 18.8
17-
| 我发归类+信息+垃圾 | 376 | 21.7
17+
| 无法归类+信息+垃圾 | 376 | 21.7
1818

1919

2020
#### 按照发生的频率排序
2121

22-
1/3的问题与 XSS 有关, 非安全的数据引用 (数据泄露) 或者忘记设置 CSRF token. 这个 [页面](https://hackerone.com/hacktivity/new) 列举的这些问题非常有趣,值得一读.
22+
其中1/3的问题与XSS、不安全的数据引用 (数据泄露) 或者忘记设置 CSRF token有关,这个 [页面](https://hackerone.com/hacktivity/new) 列举的这些问题非常有趣,值得一读.
2323

2424
类型|数量|占比
2525
| --- | --- | --- |
2626
XSS|375|21.87
2727
非安全引用 + 数据泄露|104|6.06
2828
CSRF Token|99|5.77
29-
开放的重定向|59|3.44
29+
开放重定向|59|3.44
3030
信息/源代码泄露|57|3.32
3131
DNS 配置错误 + Apache/Nginx + 子域名接管 + Open AWS_S3|44|2.56
3232
不正确的session管理/固定|39|2.27

0 commit comments

Comments
 (0)