国产日产欧产综合,精精国产xxxx视频在线播放,国产精品女a片爽视频爽,亚洲av中文乱码一区二

您現(xiàn)在的位置:首頁 >關(guān)于我們 >行業(yè)新聞 >web網(wǎng)站做安全測試,找漏洞

web網(wǎng)站做安全測試,找漏洞

時間:2016年8月26日

Web和APP應(yīng)用,可以按照下面的方案進(jìn)行,這個方案其實算一個全方位的安全審計。我只是把目錄列了出來,詳細(xì)的測試工具和方法可以自行搜索。
測試對象:服務(wù)器、Servlet容器、數(shù)據(jù)庫、第三方服務(wù)及接口、Web應(yīng)用程序。
應(yīng)用程序部署環(huán)境(服務(wù)器):
 操作系統(tǒng)用戶名及密碼強(qiáng)度
 操作系統(tǒng)用戶、用戶組及權(quán)限設(shè)置
 系統(tǒng)漏洞及補(bǔ)丁
 系統(tǒng)端口安全
 應(yīng)用部署環(huán)境目錄及文件安全
 防火墻及網(wǎng)絡(luò)端口設(shè)置
 數(shù)據(jù)庫(主要對數(shù)據(jù)庫的授權(quán)、賬戶、口令等安全設(shè)置及數(shù)據(jù)庫環(huán)境安全等進(jìn)行測試):
 數(shù)據(jù)庫服務(wù)器版本及漏洞
 用戶名、密碼設(shè)置
 數(shù)據(jù)庫用戶權(quán)限設(shè)置及授權(quán)設(shè)置
 數(shù)據(jù)庫服務(wù)器端口及網(wǎng)絡(luò)連接設(shè)置(關(guān)閉公網(wǎng)訪問及不必要的端口)
Web應(yīng)用安全測試及工具:
 SQL注入(SQL Inject Me)
 表單漏洞
 Cookie欺騙
 Session測試

日志文件測試

第三方接口服務(wù)

安全測試跨站腳本攻擊(ZAP )

認(rèn)證及會話攻擊(Hackbar)
 不安全對象直接引用攻擊(Burp)
 CSRF(Tamper Data)
 安全配置錯誤(Watobo)
 加密存儲
 不限制訪問者URL(Nikto/Wikto)
 傳輸層面安全隱患(Calomel)
 未經(jīng)驗證的重定向及轉(zhuǎn)發(fā)(Watcher)
 文件操作
 命令注入測試
第三方服務(wù)接口及接口測試(例如短信、郵件、支付、APP Push等服務(wù)):
 系統(tǒng)/服務(wù)版本及漏洞
 安全性配置測試
 數(shù)據(jù)傳輸安全性測試
 數(shù)據(jù)合法性測試
 數(shù)據(jù)完整性測試

Copyright© 2004-2020 河南海騰電子技術(shù)有限公司 版權(quán)所有   經(jīng)營性ICP/ISP證 備案號:B1-20180452   豫公網(wǎng)安備 41019702002018號    電子營業(yè)執(zhí)照

武汉市| 疏勒县| 睢宁县| 右玉县| 马山县| 镇远县| 紫阳县| 伊川县| 右玉县| 银川市| 饶平县| 陈巴尔虎旗| 台南县| 湖南省| 同德县| 霍林郭勒市| 巩留县| 犍为县| 东丰县| 涡阳县| 萍乡市| 胶南市| 来凤县| 东乡县| 怀宁县| 庄河市| 万年县| 曲阜市| 资阳市| 金阳县| 博兴县| 松阳县| 金坛市| 丰台区| 昌宁县| 汝城县| 开鲁县| 当雄县| 苍梧县| 舒兰市| 龙胜|