gpt4 book ai didi

asp.net - 扫描网站漏洞的工具

转载 作者:行者123 更新时间:2023-11-28 19:59:33 24 4
gpt4 key购买 nike

我在 SO 上看到了几个关于此的问题,但没有一个非常符合我的要求。我的机器上有一个最近完成的 ASP.NET 站点,但我有点担心安全性。我很确定我已经很好地管理了它,但我总是有机会错过一些东西。

所以,我正在寻找满足以下要求的工具

  1. 扫描本地托管(与工具在同一台机器上)的网站是否存在漏洞
  2. 可以安装(即没有基于网络的东西)
  3. (详述 #1)... 测试 ASP.NET(Web 窗体,但 MVC 也不错)的 SQL 或 XSS 问题。 (我觉得 XSS 很难测试,但是 SQL 注入(inject)应该更容易找到)

谢谢!让我知道我是否不够具体,或者这是否更适合 Webmasters SE。

最佳答案

周围有一些扫描工具,其中一些是开源的,这很好。您所谈论的漏洞利用与技术无关——任何应用程序都可能受到它们的影响,无论它是 .net、java、ruby 等。这使得对它们的测试稍微容易一些。此外,SQL 注入(inject)和 XSS 错误通常是特定于应用程序的,这使得对它们进行自动测试变得更加困难。

您最好不要担心安全问题,而要采取具体步骤来解决问题。应始终将安全性设计到您的应用程序中。因此,对您的应用进行代码审查。寻找特定的东西。

  • 您有任何内联 SQL 吗?你以任何方式修改它吗?你在使用参数吗?
  • 您是否在使用之前转义任何用户输入?

以上 2 个步骤将消除大多数 SQL 注入(inject)/XSS 错误。您的服务器设置还有其他问题。漏洞扫描工具通常知道其中的大部分,并且可以对它们进行测试。

关于asp.net - 扫描网站漏洞的工具,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6047882/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com