首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >测试黑客的企图

测试黑客的企图
EN

Stack Overflow用户
提问于 2011-06-06 08:30:13
回答 6查看 2.1K关注 0票数 5

我想确保我的网站被保护免受黑客攻击,我认为最好的测试方式是尝试和黑我自己的网站。黑客会做什么样的事情来攻击我的网站呢?

例如,

Test -他们可以将javascript放在输入字段中,例如

<“open javascript tag">window.location = “www.somewhereelse.com”;<“end javascript tag”>

保护-在显示数据之前使用php实体函数。

为了确保我的网站是安全的,我还能用什么东西来测试呢?

EN

回答 6

Stack Overflow用户

回答已采纳

发布于 2011-06-06 08:33:01

在这里你会发现大量的攻击:https://www.owasp.org/index.php/Category:Attack

票数 6
EN

Stack Overflow用户

发布于 2011-06-21 08:11:14

最好的选择是使用漏洞扫描器。我可以推荐Acunetix,在Windows上,nikto2 -跨平台和免费的,nessus我可以说是领导者。

票数 1
EN

Stack Overflow用户

发布于 2011-06-06 08:35:43

有些公司专门从事“渗透测试”,它们使用各种手动和自动化技术来测试您的应用程序--学习这些技术并亲自进行测试将是一项艰巨的任务。

然而,你可以自己看看大问题:跨站点脚本(XSS)、SQL注入、跨站点请求伪造(CSRF)等等。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/6249415

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档