如何进行WEB安全性测验("WEB安全性测验指南")?

2023-11-13 20:01:21 6

一个WEB应用通常包括操作系统、WEB服务器、WEB应用逻辑和数据库。任何一个部分出现安全漏洞都会影响整个系统的安全性。

操作系统的关键漏洞包括Windows上的RPC漏洞、缓冲区溢出漏洞和安全机制漏洞。

WEB服务器从最初只提供对静态HTML和图片的访问,发展到现在支持动态请求,变得非常庞大。

应用逻辑的安全问题可能是由于编码、框架本身的漏洞或者业务设计不完善而导致。

对WEB安全性的测试取决于需要达到的安全程度。对于一般的业务网站,合理的期望包括能够防范密码试探工具、cookie攻击、敏感数据的明文传输、文件名猜测和HTML文件内容的查看获取重要信息,以及在网站受到工具攻击后在给定时间内恢复并保证重要数据丢失不超过1个小时。不要期望网站可以达到100%的安全。

爱网站

Linux、centOS、Ubuntu、Windows操作系统下的ECS云服务器、vps虚拟空间、建站主机到期停止异常等状态监测,宝塔面板Bt、小皮面板PHPStudy、IIS、Apache、Nginx、XAMPP、wamp建站环境意外故障监测,php+MySql、asp、java、html等建站程序运行故障监测,域名状态、SSL证书状态监测,网站301、302、404、500错误代码及网站无法访问通知提醒,全国多节点测试网站速度及网络攻击!

网站服务

扫一扫,关注我们

桂ICP备2022009721号-1