过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

工作中你们都是怎么样测试web应用安全的?

IT技术 • stonemover • 发表于 8 年前 • 最后回复来自 lyzhang1999 • 8 年前

最近工作中正在做关于这方面的事情,但是搞来搞去也都是一些第三方的漏洞扫描,你们平时是怎么做的了?

加入收藏 新浪微博 分享到微信 ❤赞 2126 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到7条回复
dahuaniu 8 年前 #1 赞 0

有没有性能测试?可以到网上朝找一些相关资料。

stonemover 楼主 8 年前 #2 赞 0

@dahuaniu 有性能测试,性能测试网上还是有一堆,但安全测试的貌似没什么。

jemissary 8 年前 #3 赞 0

ASF + SDL + Code scan/review

Kobe 8 年前 #4 赞 0

kalilinux

php 8 年前 #5 赞 0

除非是大规模的撒网式攻击, 否则你几乎没有被黑的价值

earth 8 年前 #6 赞 0

一般没有安全部门的企业与其考虑怎么减少漏洞还不如考虑防御攻击。

lyzhang1999 8 年前 #7 赞 0

从服务器文件,文件夹权限和防下载,web应用文件上传阻止可执行程序,input框防sql注入,后台弱口令,错误信息导致数据结构泄露,爆库,redis远程未授权漏洞,数据库弱口令,post和get的参数过滤(非框架极其容易引起sql注入),xss跨域攻击,验证是否仅有js而无后端验证,http request重复提交改数据,ajax是否带有相关鉴权算法,cookies安全(明文信息)大致从这些方面入手吧。
其实只要后端用的是框架而不是手写的代码,大部分问题作者都为我们考虑好了。

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
iOS 过早客没有数据,大佬们求教!
GPT-5
寻有K12教育行业软件开发经验的同学合作
你们都用哪些AI工具,求分享下~
过早客flutter版来了
亲测,鸿蒙开发奖励到手了
感觉gemini已经是一骑绝尘
分享一个拥有很多好看壁纸的插件
作为后端开发工程师,你们有中途转向机器学习/深度学习的吗?
写了个过早客的暗色插件,个人感觉很好用嘿嘿

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号