gpt4 book ai didi

asp.net - 常见的网络攻击

转载 作者:行者123 更新时间:2023-12-04 05:18:00 25 4
gpt4 key购买 nike

这个问题在这里已经有了答案:




9年前关闭。




Possible Duplicate:
Preparing an ASP.Net website for penetration testing



如何跨用户攻击测试已经内置的网站?
我有一个用 .NET 开发的流程管理系统,现在在将其投入生产环境之前,我想通过一系列攻击对其进行测试。

我很感激有人可以分享一些常见的攻击,这些攻击通常应用于我知道的一些 Web 应用程序上,例如未经授权的访问、URL 嵌入攻击、sql 注入(inject)等等。

请分享您的经验和建议,谢谢。

最佳答案

list :

Web Application Security Guide/Checklist

有很多免费工具可用,你可以试试这些:

  • Netsparker : Netsparker 社区版是一个 SQL 注入(inject)扫描器。
  • Websecurify
  • Watcher :Watcher 是一个 Fiddler 插件,旨在帮助渗透测试人员被动地发现 Web 应用程序漏洞。
  • Wapiti : Web 应用程序漏洞扫描程序/安全审计员
  • N-Stalker
  • skipfish :Skipfish 是一个活跃的 Web 应用程序安全侦察工具。它通过执行递归爬网和基于字典的探测为目标站点准备交互式站点地图。然后使用来自许多事件(但希望是非破坏性的)安全检查的输出对生成的 map 进行注释。该工具生成的最终报告旨在作为专业 Web 应用程序安全评估的基础。
  • 涂鸦
  • x5s :x5s 是一个 Fiddler 插件,旨在帮助渗透测试人员发现跨站点脚本漏洞。它的主要目标是通过以下方式帮助您识别可能发生 XSS 的热点: 1. 检测未将安全编码应用于发出的用户输入的位置。 2. 检测 Unicode 字符转换可能绕过安全过滤器的位置。 3. 检测非最短 UTF-8 编码可能绕过安全过滤器的位置
  • Exploit-Me : Exploit-Me 是一套 Firefox Web 应用程序安全测试工具,旨在轻量级且易于使用。

  • Free Web Application Security Testing Tools

    关于asp.net - 常见的网络攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13986332/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com