💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## 常规通用漏洞 * SQL注入 * 路径遍历 * XSS跨站 * 反序列化 * XML&XXE * CSRF&SSRF ## 控制访问(特有) * 对象引用 * 缺少功能 ## 身份验证 * 身份验证绕过 * JWT令牌 * 重置密码 * 安全密码 ## 客户端安全 * 前端限制 * 客户端过滤 * HTML篡改 ## 组件安全 * CVE-2017-5645 * CVE-2020-9488 * CVE-2017-5645 * CVE-2020-9488 * CVE-2019-2692 * CVE-2019-2692号文件 * CVE-2019-17571