MDA/MDD/TDD/DDD/DDDDDDD
          posts - 536, comments - 111, trackbacks - 0, articles - 0
            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          Web應用安全

          Posted on 2010-09-21 14:48 leekiang 閱讀(540) 評論(0)  編輯  收藏 所屬分類: 信息安全

          1. 介紹

          Web開發框架安全雜談


          2. web安全檢測工具paros

          2.1. 步驟

          1. 設置IE代理為localhost:8080
          2. 在IE里訪問鏈接
          3. 掃描Analyse->scan
          4. Report->Last scan report 生成Report

          2.2. 參考

          1. http://www.51testing.com/html/37/n-111337.html
          2. http://www.webcastellum.org
          3. http://searchsoftwarequality.techtarget.com/expert/KnowledgebaseAnswer/0,289625,sid92_gci1218180,00.html
          4. http://weblogs.java.net/blog/caroljmcdonald/archive/2009/09/29/top-10-web-application-security-vulnerabilities-starting-xss

          3. Google發布的Web應用安全檢測工具skipfish

          http://code.google.com/p/skipfish
          Google的自動Web安全掃描程序Skipfish下載及使用方法


          4.WATOBO是一個Web應用程序工具箱,它是一個旨在幫助專業安全人員執行高效率的(半自動)Web應用程序安全審計的工具。它類似于一個本地代理,在運行中分析網絡通信尋找有用的信息和漏洞。它還具備自動掃描功能。能掃描SQL注入,跨站腳本和更多安全問題。
          http://sourceforge.net/projects/watobo/

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 盐城市| 化隆| 连州市| 高碑店市| 东乡族自治县| 西峡县| 融水| 衡南县| 乌拉特前旗| 阿克陶县| 许昌县| 探索| 镇宁| 炎陵县| 八宿县| 景东| 西藏| 武邑县| 富民县| 湛江市| 钦州市| 石城县| 突泉县| 九龙城区| 始兴县| 瓮安县| 娄底市| 宜兴市| 广河县| 启东市| 鲁甸县| 大石桥市| 肃南| 镇平县| 淳化县| 房山区| 普兰店市| 淮滨县| 云梦县| 天柱县| 崇州市|