首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何对PHP应用程序执行安全审计?

如何对PHP应用程序执行安全审计?
EN

Security用户
提问于 2010-11-11 21:47:37
回答 5查看 11.3K关注 0票数 47

我有一个PHP应用程序,为了安全性,我希望对其进行审计。我对大多数一般的安全问题都很熟悉,但我想确保我没有错过任何事情。

我应该采取哪些步骤来进行自我审计?有哪些可用的工具?找到第三方审计师的最好方法是什么?有什么建议吗?

对白盒/代码视图审计和黑匣子/五视图感兴趣吗?

EN

回答 5

Security用户

回答已采纳

发布于 2010-11-11 22:02:48

我建议查看以下链接:

  • PHP安全审计方法
  • 尖峰安全审计工具
  • Zend应用程序安全审计
  • 6免费PHP安全和审计工具
票数 27
EN

Security用户

发布于 2010-11-11 22:41:37

您应该从任何交互式的web代理开始,比如burp代理、paros等等。

我自己,我偏爱费德勒。无论您选择哪种工具,都可以检查所有请求/响应流,并与请求后的javascript进行交互。很好的起点。

最终,我想OWASP代码爬虫也会支持.尽管现在我还不熟悉任何免费的自动化工具。现在只是手动眼球..。

当然,你可以去找一个大供应商,比如Fortify,盎司实验室等等--但这相当昂贵,还有一罐蠕虫……

票数 11
EN

Security用户

发布于 2010-11-13 16:36:22

给谷歌的Skipfish看一眼:http://code.google.com/p/skipfish/wiki/SkipfishDoc

票数 6
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/10

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档