gpt4 book ai didi

ruby-on-rails - 如何破解您自己的 Rails 站点?

转载 作者:行者123 更新时间:2023-12-04 05:57:50 26 4
gpt4 key购买 nike

我开发了一个 Rails 站点,供我公司所有员工内部使用。它已准备好上线,但我想确保它足够安全以面对广阔而恶劣的外部世界。所以我想通过尝试破解它来测试网站的安全性。什么是好的起点?您知道有什么好的教程或技巧吗?

最佳答案

我喜欢在 Rails 应用程序上执行漏洞扫描的 brakeman gem。查看“开放式 Web 应用程序安全项目”,了解有关 Web 应用程序安全性的最新信息。

至于对自己进行黑客攻击,也就是“渗透测试”,如果安全对您来说非常重要,那么您最好将其留给安全社区以产生有意义的结果。无论哪种方式,您仍然可以尝试和测试自己。

一些很棒的资源:谷歌格鲁耶尔 OWASP WebGoat Burp Suite (Burp Suite 可能是我的最爱)OWASP rails 安全指南(同时查看 OWASP Top 10 列表)入侵 Dojo .com 网站及其 Live CD 以进行渗透测试这个站点 Tweeter 博客非常有趣(由于声誉原因我不能发布很多链接)但是......允许您尝试在易受攻击的应用程序上执行 SQL 注入(inject)。不过,我不确定它在今天有多重要。

关于ruby-on-rails - 如何破解您自己的 Rails 站点?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21204247/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com