1 Nikto
这是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目进行全面的测试。其扫描项目和插件经常更新并且可以自动更新。Nikto可以在尽可能短的周期内测试你的Web服务器,这在其日志文件中相当明显。不过,如果你想试验一下,它也可以支持 LibWhisker的反IDS方法。不过,并非每一次检查都可以找出一个安全问题,虽然多数情况下是这样的。有一些项目是仅提供信息类型的检查,这种检查可以查找一些并不存在安全漏洞的项目,不过Web管理员或安全工程师们并不知道。
2 Paros proxy
这是一个对Web应用程序的漏洞进行评估的代理程序,即一个基于Java的web代理程序,可以评估Web应用程序的漏洞。它支持动态地编辑/查看 >
很高兴回答你的问题。
这里简单汇总下常见的web问题有:
DoS攻击;
SQL注入;
CSRF;
XSS等;
常规应对措施:
开启防火墙
将输入输出数据进行转义处理,包括特殊符号;
不使用拼接SQL字符串
数据有效性检测;
数据流量监控;
及时更新安全或高危漏洞补丁;
Token机制或验证码设置;
细化文件目录权限等;
上线文件类型、内容校验;
水平权限管理等
常见36种WEB渗透测试漏洞描述及解决方法-不安全>
欢迎分享,转载请注明来源:内存溢出
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)