MDA/MDD/TDD/DDD/DDDDDDD
          posts - 536, comments - 111, trackbacks - 0, articles - 0
            BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          Web應用安全

          Posted on 2010-09-21 14:48 leekiang 閱讀(540) 評論(0)  編輯  收藏 所屬分類: 信息安全

          1. 介紹

          Web開發框架安全雜談


          2. web安全檢測工具paros

          2.1. 步驟

          1. 設置IE代理為localhost:8080
          2. 在IE里訪問鏈接
          3. 掃描Analyse->scan
          4. Report->Last scan report 生成Report

          2.2. 參考

          1. http://www.51testing.com/html/37/n-111337.html
          2. http://www.webcastellum.org
          3. http://searchsoftwarequality.techtarget.com/expert/KnowledgebaseAnswer/0,289625,sid92_gci1218180,00.html
          4. http://weblogs.java.net/blog/caroljmcdonald/archive/2009/09/29/top-10-web-application-security-vulnerabilities-starting-xss

          3. Google發布的Web應用安全檢測工具skipfish

          http://code.google.com/p/skipfish
          Google的自動Web安全掃描程序Skipfish下載及使用方法


          4.WATOBO是一個Web應用程序工具箱,它是一個旨在幫助專業安全人員執行高效率的(半自動)Web應用程序安全審計的工具。它類似于一個本地代理,在運行中分析網絡通信尋找有用的信息和漏洞。它還具備自動掃描功能。能掃描SQL注入,跨站腳本和更多安全問題。
          http://sourceforge.net/projects/watobo/

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 万山特区| 霞浦县| 吴忠市| 蒲江县| 河源市| 大关县| 陵川县| 定结县| 永济市| 杭州市| 清流县| 淅川县| 灵川县| 玉溪市| 广南县| 白河县| 灵武市| 乌鲁木齐市| 乐平市| 朝阳市| 安平县| 巴楚县| 蒲城县| 河南省| 萝北县| 内丘县| 综艺| 汽车| 乌什县| 合川市| 兴隆县| 平江县| 华池县| 勃利县| 昭觉县| 景宁| 武义县| 柘荣县| 桂东县| 修文县| 女性|