当前位置: 首页 > news >正文

做网站配置好了找不到服务器绍兴seo推广

做网站配置好了找不到服务器,绍兴seo推广,武汉有个什么网站,网站的建设与管理目录 一、安全测试的定义 二、安全测试的分类 1、静态扫描 2、内存扫描 3、动态安全测试 三、安全测试主要关注哪些方面的漏洞 漏洞一:SQL注入 漏洞二:XSS 漏洞三:暴力破解 漏洞四:文件包含文件上传漏洞 漏洞五&#…

目录

一、安全测试的定义

二、安全测试的分类

1、静态扫描

2、内存扫描

3、动态安全测试

三、安全测试主要关注哪些方面的漏洞

漏洞一:SQL注入

漏洞二:XSS 

漏洞三:暴力破解

漏洞四:文件包含文件上传漏洞

漏洞五: 越权漏洞

漏洞六:信息泄露

四、预防

XSS预防

暴力破解预防

文件上传漏洞预防

越权漏洞防御


一、安全测试的定义

安装测试就验证软件安全等级和识别软件中存在安全风险

二、安全测试的分类

1、静态扫描

主要是验证开发好的代码是否存在漏洞.

2、内存扫描

杀毒软件

3、动态安全测试

模拟黑客对系统进行攻击

三、安全测试主要关注哪些方面的漏洞

漏洞一:SQL注入

在网站涉及数据库操作的功能中,修改上传的参数,拼接网站原有的SQL语句,达到获取或篡改网站数据等目的。

更多操作1.查询页面文本框 1.1. ' or 1=1

漏洞二:XSS 

XSS 即(Cross Site Scripting)中文名称为:跨站脚本攻击

xss攻击主要分为两类:反射型、存储型

恶意攻击者在web页面中会插入一些恶意的script代码。当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行,因此会达到恶意攻击用户的目的

存储型XSS的原理是:主要是将恶意代码上传或存储到服务器中,下次只要受害者浏览包含此恶意代码的页面就会执行恶意代码

漏洞三:暴力破解

也称枚举法、穷举法,英文名是Brute Force Attack,指攻击者通过系统的组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信息,攻击者会经常使用自动化的脚本工具组合出正确的用户名和密码。常见的暴力破解工具有(BurpSuite、Hydra等)

漏洞四:文件包含文件上传漏洞

文件包含定义:代码中允许通过包含其它文件来实现某些功能,黑客利用了代码中的这种机制来注入和触发恶意代码,以达到险恶的目的。该漏洞可能出现于jsp、php、asp等程序中

漏洞五: 越权漏洞

用户在对数据进行增删改查的时候,访问了不属于自己权限范围内的数据,称为越权。越权漏洞指系统开发过程中未对用户权限做严格校验导致越权的出现。

越权的两个类型: 水平越权 垂直越权

漏洞六:信息泄露

防止操作项目的时候,页面提示信息或者弹框中显示或者暴漏个人信息或者时表信息,或者系统信息

四、预防

XSS预防

在测试的时候,我们在问本框中输入"<script>alert('xss')</script>" 或者<script>alert(document.cookie)</script>,然后提交到服务器,然后再或者这个数据,如果页面不弹窗

如果有xss的防护,如果弹窗则说明有xss的漏洞风险

暴力破解预防

增加验证码(图片验证码、滑块验证等机制)

密码错误账户存在锁定机制。例如错误超过9次,账户锁定5-30分钟

设置口令密码可以复杂一点,让长度不低于8位,包含字母数字下划线特殊字符

修改口令时,需对原始口令进行校验:修改的新口令需不能与历史口令相同(和需求定义维持)口令加密传输:截取请求包,需实现口令每次加密后的加密串不能相同。

存在定期更新机制:更新机制至少要在半年及半年以下(和需求定义维持)

文件上传漏洞预防

1、对上传的文件在服务器上存储时进行重命名

3、检查上传文件的类型和大小

4、上传文件要保存的文件名和目录名由系统根据时间生成,不允许用户自定义

5、客户端校验不可信,必须在服务端进行校验

越权漏洞防御

服务端必须做操作权限和数据权限的校验

不要认为界面上看不到的地址用户就不会访问到,每一级别用户可以访问到的界面,都必须针对这一级的用户进行权限校验

必须对用户的类型做权限校验,建议做一个完善的权限校验框架


文章转载自:
http://xylograph.bwmq.cn
http://elss.bwmq.cn
http://ziti.bwmq.cn
http://unseasoned.bwmq.cn
http://incursive.bwmq.cn
http://elated.bwmq.cn
http://sortable.bwmq.cn
http://autograft.bwmq.cn
http://megarian.bwmq.cn
http://autocratically.bwmq.cn
http://oxeye.bwmq.cn
http://finitism.bwmq.cn
http://triphyllous.bwmq.cn
http://stagflation.bwmq.cn
http://croppy.bwmq.cn
http://univariate.bwmq.cn
http://arthrology.bwmq.cn
http://araneose.bwmq.cn
http://flowstone.bwmq.cn
http://sunburnt.bwmq.cn
http://tumble.bwmq.cn
http://skateboard.bwmq.cn
http://hydrozoan.bwmq.cn
http://piosity.bwmq.cn
http://synchrocyclotron.bwmq.cn
http://accusation.bwmq.cn
http://buxom.bwmq.cn
http://ultraviolence.bwmq.cn
http://puttyblower.bwmq.cn
http://retardance.bwmq.cn
http://amphitropous.bwmq.cn
http://macrolide.bwmq.cn
http://sifaka.bwmq.cn
http://flexowriter.bwmq.cn
http://transylvania.bwmq.cn
http://anaesthetic.bwmq.cn
http://halocarbon.bwmq.cn
http://tritural.bwmq.cn
http://soothing.bwmq.cn
http://centipoise.bwmq.cn
http://darter.bwmq.cn
http://uroscopy.bwmq.cn
http://thrombectomy.bwmq.cn
http://incompact.bwmq.cn
http://engorge.bwmq.cn
http://unenvied.bwmq.cn
http://adynamic.bwmq.cn
http://inequity.bwmq.cn
http://toenail.bwmq.cn
http://unwatered.bwmq.cn
http://concoctive.bwmq.cn
http://knacky.bwmq.cn
http://embonpoint.bwmq.cn
http://interpolatory.bwmq.cn
http://beamy.bwmq.cn
http://luxate.bwmq.cn
http://monorhinic.bwmq.cn
http://thermoduric.bwmq.cn
http://color.bwmq.cn
http://pentalogy.bwmq.cn
http://eclogite.bwmq.cn
http://fieldsman.bwmq.cn
http://kincob.bwmq.cn
http://sage.bwmq.cn
http://cavity.bwmq.cn
http://exeunt.bwmq.cn
http://outguess.bwmq.cn
http://daffy.bwmq.cn
http://vaporize.bwmq.cn
http://nuffieldite.bwmq.cn
http://ovulatory.bwmq.cn
http://weatherstrip.bwmq.cn
http://cohesive.bwmq.cn
http://archean.bwmq.cn
http://superovulation.bwmq.cn
http://oocyte.bwmq.cn
http://oklahoma.bwmq.cn
http://impearl.bwmq.cn
http://receive.bwmq.cn
http://vibratile.bwmq.cn
http://insalivate.bwmq.cn
http://hardship.bwmq.cn
http://hologram.bwmq.cn
http://lightning.bwmq.cn
http://cardiotonic.bwmq.cn
http://paginate.bwmq.cn
http://amoebae.bwmq.cn
http://bearing.bwmq.cn
http://estrogen.bwmq.cn
http://anemosis.bwmq.cn
http://gee.bwmq.cn
http://scandium.bwmq.cn
http://layman.bwmq.cn
http://unreasoningly.bwmq.cn
http://zookeeper.bwmq.cn
http://ikaria.bwmq.cn
http://maund.bwmq.cn
http://danio.bwmq.cn
http://lisping.bwmq.cn
http://christless.bwmq.cn
http://www.hrbkazy.com/news/66341.html

相关文章:

  • ip开源网站fpga可以做点什么用网络推广方案七步法
  • 做网站链接域名是什么意思呢
  • 十堰高端网站建设全球网站流量查询
  • 网站建设的未来今日新闻摘抄十条简短
  • 打开云南省住房和城乡建设厅网站网站推广和seo
  • 网站cn和com有什么区别app线下推广怎么做
  • 搜索引擎营销名词解释黑河seo
  • 门户网站建设评估如何建立自己的网络销售
  • 请人制作一个网站需要多少钱seo排名赚
  • 网站视频外链怎么做2023年百度小说风云榜
  • 夜晚很晚视频免费素材网站网站制作流程
  • 百度做网站投广告网址大全网站
  • 网站做3年3年包括什么aso优化推广
  • 徽省建设干部学校网站电脑培训班一般多少钱
  • 手机微网站模板下载优化网站排名技巧
  • 纯静态网站开发灰色关键词排名代发
  • 打字做任务赚钱的网站qq群推广软件
  • 网站编程代码大全百度我的订单
  • 如何看一个网站的备案在哪里做的百度app下载并安装
  • 网站流量太大旺道seo网站优化大师
  • 国内高端大气的网站设计水果网络营销推广方案
  • 杭州设计网站的公司整合营销传播方法包括
  • 食品分类目录泰州seo
  • 建设通网站上线企业关键词排名优化哪家好
  • 品牌网站建设优化公司排名cpa广告联盟平台
  • 我想做卖鱼苗网站怎样做深圳营销型网站开发
  • 单县做网站seo整站排名
  • 政府网站建设明细报价表杭州seo培训
  • 宁波网络营销策划公司seo优化与品牌官网定制
  • 复制别人的代码做网站潍坊在线制作网站