我想确保我的网站被保护免受黑客攻击,我认为最好的测试方式是尝试和黑我自己的网站。黑客会做什么样的事情来攻击我的网站呢?
例如,
Test -他们可以将javascript放在输入字段中,例如
<“open javascript tag">window.location = “www.somewhereelse.com”;<“end javascript tag”>
保护-在显示数据之前使用php实体函数。
为了确保我的网站是安全的,我还能用什么东西来测试呢?
发布于 2011-06-06 08:33:01
在这里你会发现大量的攻击:https://www.owasp.org/index.php/Category:Attack
发布于 2011-06-21 08:11:14
最好的选择是使用漏洞扫描器。我可以推荐Acunetix,在Windows上,nikto2 -跨平台和免费的,nessus我可以说是领导者。
发布于 2011-06-06 08:35:43
有些公司专门从事“渗透测试”,它们使用各种手动和自动化技术来测试您的应用程序--学习这些技术并亲自进行测试将是一项艰巨的任务。
然而,你可以自己看看大问题:跨站点脚本(XSS)、SQL注入、跨站点请求伪造(CSRF)等等。
https://stackoverflow.com/questions/6249415
复制相似问题