已知OWASP TOP10的WEB漏洞,乌云出了一个更加符合中国国情的 乌云:Top10 for 2014. A1-互联网泄密事件/撞库攻击 本质上来说是使用了不安全的口令,也许我可以将自己的密码设置的很复杂,别人破解不出来.但对于撞库攻击而言,可以说是不怕神一样的对手,就怕猪一样的队友.我们注册使用的网站或服务商他们保存了我们使用的密码,而很多时候被泄露出去了我们并不知道.这也是考验我们密码习惯的时候了,强密码+不同的密码,当然密码多了也难以记住,不行就借助软件或者普通账号用同一个密码,重要账…