首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不可能完成的任务,如防御应用项目

不可能完成的任务,如防御应用项目
EN

Security用户
提问于 2017-10-04 18:31:46
回答 1查看 264关注 0票数 1

我有一个学校的攻防安全项目,我不知道如何保护它,因为所有的经典方法都是被规则禁止的,所以

假设以下项目:

具有以下功能的web应用程序:

  1. 账户登记。
  2. 存储所有信息的数据库连接。
  3. 根据用户的输入显示此信息。
  4. web应用程序将在局域网级别上被占用

规则:

  1. 不准用防火墙。
  2. 不喜欢应用程序的fail2ban。
  3. 没有WAF。
  4. 不能使用xss库。
  5. 没有mitm注入javascript来添加防御层。(该项目将在网络中被压抑。)
  6. 没有https

任何帮助都是非常感谢的。

EN

回答 1

Security用户

回答已采纳

发布于 2017-10-04 18:40:53

我不知道,你为什么认为你需要那些被禁止的东西。

您需要的是防范OWASP Top10,特别是

  • 输入验证,
  • 准备好对抗SQLi的声明,
  • 输出编码,
  • CSRF-令牌,
  • 正确的标题设置。

所有这些都可以从owasp项目中学到。

票数 7
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/170650

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档