| 攻击行为未被记录 | 日志规避技术 | ref/logging-evasion-techniques.md |
| 可向日志注入内容 | 日志注入攻击 | ref/log-injection-attack.md |
| 日志包含敏感信息 | 日志信息泄露利用 | ref/log-information-leakage.md |
| 暴力破解无告警 | 告警绕过攻击 | ref/alert-bypass-attack.md |
| 日志可被篡改删除 | 日志篡改攻击 | ref/log-tampering-attack.md |
| 日志级别配置错误 | 日志配置攻击 | ref/log-configuration-attack.md |
| 蜜标可被识别绕过 | 蜜标检测绕过/蜜标检测与绕过 | ref/honeytoken-detection-bypass.md / ref/honeytoken-implementation-detection.md |
| SIEM 规则可绕过 | SIEM 规则绕过 | ref/siem-rule-bypass.md |
| 日志轮转可被利用 | 日志轮转攻击 | ref/log-rotation-attack.md |
| 审计 trail 不完整 | 审计规避攻击 | ref/audit-evasion-attack.md |
| Django 应用无认证日志记录 | 日志规避技术 | ref/logging-evasion-techniques.md |
| Django 登录失败无日志 | 日志规避技术 | ref/logging-evasion-techniques.md |
| Django 无安全告警机制 | 告警绕过攻击 | ref/alert-bypass-attack.md |
| 凭证填充攻击无检测 | 日志规避技术 | ref/logging-evasion-techniques.md |
| Flask 应用仅使用 print 语句调试 | 安全日志缺失检测与利用 | ref/security-logging-absence-exploitation.md |
| 应用无结构化日志配置 | 安全日志缺失检测与利用 | ref/security-logging-absence-exploitation.md |
| 无安全事件记录(登录/访问/错误) | 安全日志缺失检测与利用 | ref/security-logging-absence-exploitation.md |
| 无 SIEM 集成或告警机制 | 安全日志缺失检测与利用 | ref/security-logging-absence-exploitation.md |
| 详细错误信息直接返回给用户 | 安全日志缺失检测与利用 | ref/security-logging-absence-exploitation.md |
| 暴力破解无速率限制或告警 | 安全日志缺失检测与利用 | ref/security-logging-absence-exploitation.md |
| CTF 挑战平台无审计追踪 | 安全日志缺失检测与利用 | ref/security-logging-absence-exploitation.md |
| 需要进行 OWASP A09 合规测试 | OWASP A09 综合渗透测试 | ref/owasp-a09-pentest-methodology.md |
| 需要针对特定 CWE 漏洞攻击 | CWE 映射攻击技术 | ref/cwe-mapped-attack-techniques.md |
| 勒索软件演练中的日志清除 | 勒索软件日志攻击 | ref/ransomware-logging-attack.md |