我们正在部署一个新的网站,我们自己托管。除了进入白帽之外,你将如何从网络之外进行渗透测试?
发布于 2009-05-27 14:11:44
我见过的白帽顾问进来了&使用这个工具,然后给你寄来一大笔账单。
看看OWASP (),它们信息丰富,免费!他们有一个非常详细的笔试指南,您必须看。
发布于 2009-05-27 14:21:41
我会用的工具
Nmap姐妹工具SQLMap
和内苏斯
XSS和HTML的快速扫描-- http://www.seoegghead.com/tools/scan-for-html-injection.seo也是http://www.cirt.net/nikto2
确保您在开发OWASP期间看过这个
您还需要检查MS Windows 2008安全指南的安全指南
发布于 2009-05-27 13:31:07
另一个选择是奎尔。请记住,Qualys和mcAfee安全解决方案是漏洞扫描器。笔式测试可以在扫描方面自动化,其中一些可以用于XSS和SQL注入攻击的自动化,但最终,您可能需要一个信誉良好的戊酯检查系统。
https://serverfault.com/questions/12847
复制相似问题