首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >渗透试验

渗透试验
EN

Server Fault用户
提问于 2009-05-27 13:11:57
回答 10查看 2.3K关注 0票数 11

我们正在部署一个新的网站,我们自己托管。除了进入白帽之外,你将如何从网络之外进行渗透测试?

EN

回答 10

Server Fault用户

回答已采纳

发布于 2009-05-27 14:11:44

我见过的白帽顾问进来了&使用这个工具,然后给你寄来一大笔账单。

看看OWASP (),它们信息丰富,免费!他们有一个非常详细的笔试指南,您必须看。

票数 7
EN

Server Fault用户

发布于 2009-05-27 14:21:41

我会用的工具

Nmap姐妹工具SQLMap

内苏斯

XSS和HTML的快速扫描-- http://www.seoegghead.com/tools/scan-for-html-injection.seo也是http://www.cirt.net/nikto2

确保您在开发OWASP期间看过这个

您还需要检查MS Windows 2008安全指南的安全指南

票数 3
EN

Server Fault用户

发布于 2009-05-27 13:31:07

另一个选择是奎尔。请记住,Qualys和mcAfee安全解决方案是漏洞扫描器。笔式测试可以在扫描方面自动化,其中一些可以用于XSS和SQL注入攻击的自动化,但最终,您可能需要一个信誉良好的戊酯检查系统。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/12847

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档