安全测试需要关注那些要点.doc

安全测试需要关注那些要点.doc

ID:58425386

大小:12.00 KB

页数:2页

时间:2020-09-03

安全测试需要关注那些要点.doc_第1页
安全测试需要关注那些要点.doc_第2页
资源描述:

《安全测试需要关注那些要点.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、安全测试需要关注那些要点 之前曾简单的介绍了安全测试相关的一些内容,在代码端,我们一般需要做的不多,现在国内比较流行的是FortifySCA来进行代码安全审核。  代码端我们可能遇到的问题主要在于堆栈溢出威胁,IO处理权限,Cache处理权限等问题上面。可以在编程的同时结合一些插件尽可能的避免此类的问题。  另外做安全测试最重要的是先做渗透攻击,只有在攻击中才能找到漏洞,加以处理。  最后为安全测试总结下所知道的一些可能被利用的入侵点:  1、SQL注入漏洞  老生常谈了,可以利用漏洞扫描器确定问题的所在,然后使用SPIDynamics公司的SQL注入器等先进行渗透测试。 

2、 2、XSS跨站漏洞  XSS一直是重中之中,我们能做的是不停的扫描,注重问题的解决,在各个开放层面进行扫描。  3、服务器溢出漏洞  此漏洞目前好象比较少,只要管理员勤打补丁基本没事,不过在很多性能测试不过关的网站上问题比较严重。  4、上传漏洞  利用上传漏洞能直接得到WEBSHELL,危害等级终极高,之前比较流行。目前都比较少见了。。我们需要的是对服务器服务的严格把控。  5、DDoS  一般正确的管理员配置可以解决。  6、同服务器漏洞  很多的代理服务器的问题,你的网站做得安全,可是在你的服务器上的另外某些站点做得漏洞百出。因为都是同一个服务器的吧。。所以别人就会

3、利用别的服务器。提权。然后得到你的服务器权限。  7、社会工程学  最难防御的问题,在于安全意识本身的加强。  先总结到这里,给自己留下点Memory,之后在此基础上加强。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。