| 依赖包无签名验证 | 依赖投毒攻击 | ref/dependency-poisoning.md |
| 发现反序列化接口 | 反序列化攻击 | ref/deserialization-attack.md |
| 软件更新无签名 | 更新劫持攻击 | ref/update-hijacking.md |
| CI/CD 管道可篡改 | CI/CD 管道攻击 | ref/cicd-pipeline-attack.md |
| 发现从 CDN 加载脚本 | CDN 投毒攻击 | ref/cdn-poisoning.md |
| 固件更新无验证 | 固件投毒攻击 | ref/firmware-poisoning.md |
| 发现对象序列化传输 | 对象篡改攻击 | ref/object-tampering.md |
| 发现信任外部数据 | 数据完整性攻击 | ref/data-integrity-attack.md |
| 发现无哈希验证下载 | 下载篡改攻击 | ref/download-tampering.md |
| 发现不可信源包含 | 不可信源攻击 | ref/untrusted-source-attack.md |
| 发现 Cookie 域配置过宽 | Cookie 域与会话劫持攻击 | ref/cookie-domain-attack.md |
| 发现 DNS 映射到第三方 | Cookie 域与会话劫持攻击 | ref/cookie-domain-attack.md |
| 发现子域信任关系 | Cookie 域与会话劫持攻击 | ref/cookie-domain-attack.md |
| 发现下载代码无完整性检查 | 软件供应链完整性验证绕过 | ref/supply-chain-integrity-bypass.md |
| 发现依赖混淆风险 | 软件供应链完整性验证绕过 | ref/supply-chain-integrity-bypass.md |
| 发现仓库劫持风险 | 软件供应链完整性验证绕过 | ref/supply-chain-integrity-bypass.md |
| 发现签名验证缺陷 | 软件供应链完整性验证绕过 | ref/supply-chain-integrity-bypass.md |
| 发现哈希校验弱点 | 软件供应链完整性验证绕过 | ref/supply-chain-integrity-bypass.md |
| 发现批量赋值/对象注入风险 | 对象注入与批量赋值攻击 | ref/object-injection-mass-assignment.md |
| 发现原型污染风险 | 对象注入与批量赋值攻击 | ref/object-injection-mass-assignment.md |
| 发现动态属性修改风险 | 对象注入与批量赋值攻击 | ref/object-injection-mass-assignment.md |
| 发现 Android 组件导出风险 | Android 应用程序组件导出攻击 | ref/android-component-export-attack.md |
| 发现 Intent 过滤器滥用风险 | Android 应用程序组件导出攻击 | ref/android-component-export-attack.md |
| 发现 Content Provider 泄露风险 | Android 应用程序组件导出攻击 | ref/android-component-export-attack.md |