freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

測試應(yīng)用程序的安全性(存儲版)

2025-02-17 08:23上一頁面

下一頁面
  

【正文】 65535 個字節(jié)。常見的郵件炸彈軟件有 KaBoom!、 Avalanche 等。 課程概述 應(yīng)用服務(wù)器的安全性測試技術(shù) (四)使用計算機(jī)病毒及木馬測試系統(tǒng)的防護(hù)能力 最典型的計算機(jī)病毒和木馬有“木馬代理”、“網(wǎng)游大盜”、“艾妮”、“熊貓燒香”、 “ 木馬”、“灰鴿子”等。 (五)數(shù)字取證測試 利用系統(tǒng)中的日志、審計、 Cookies、歷史記錄等功能,驗證應(yīng)用服務(wù)器遭到攻擊后是否留下痕跡,便于取證??蓽y試輸入的密碼是否對大小寫敏感、是否有長度和條件限制、最多可以嘗試多少次登錄等情況。 課程概述 應(yīng)用服務(wù)器的安全性測試技術(shù) Email 炸彈攻擊測試。 拒絕服務(wù)攻擊測試。服務(wù)器漏洞掃描的工具很多,基于 Linux的掃描工具有 Namp、 Netcat、 Nessus。 ? 利用 password文件系統(tǒng)地猜測口令:加密文件(密碼強(qiáng)弱,文件存放是否安全) ? 分析協(xié)議和濾出口令:不能明文傳輸,密碼的強(qiáng)弱 ? 重放攻擊:加時間戳 ? 木馬監(jiān)視登錄 /口令:系統(tǒng)安全,一次性口令 ? 盜鏈: ? SQL注入漏洞 ? 異常輸入破壞: 課程概述 安全測試技術(shù)之七種武器 ? 一個完整的 WEB安全性測試可以從以下幾個方面入手: ? ? 網(wǎng)絡(luò)是否提供了安全的通信 ? 部署拓?fù)浣Y(jié)構(gòu)是否包括內(nèi)部的防火墻 ? 部署拓?fù)浣Y(jié)構(gòu)中是否包括遠(yuǎn)程應(yīng)用程序服務(wù)器 ? 操作系統(tǒng)是否存在漏洞,例如 Unix上的緩沖區(qū)溢出漏洞、 Windows上的 RPC漏洞、緩沖區(qū)溢出漏洞、安全機(jī)制漏洞等; ? 2. 輸入驗證 ? 如何驗證輸入 ? 是否清楚入口點(diǎn) ? 是否驗證 Web頁輸入 ? 是否對傳遞到組件或 Web服務(wù)的參數(shù)進(jìn)行驗證 ? 是否驗證從數(shù)據(jù)庫中檢索的數(shù)據(jù) ? 是否依賴客戶端的驗證 ? 應(yīng)用程序是否易受 SQL注入攻擊 ? 應(yīng)用程序是否易受 XSS攻擊 ? 如何處理輸入 課程概述 ? ? 是否區(qū)分公共訪問和受限訪問 ? 如何驗證調(diào)用者身份 ? 如何驗證數(shù)據(jù)庫的身份 ? 如何向最終用戶授權(quán) ? 4. 敏感數(shù)據(jù) ? 是否存儲機(jī)密信息 ? 如何存儲敏感數(shù)據(jù) ? 是否在網(wǎng)絡(luò)中傳遞敏感數(shù)據(jù) ? 5. 加密 ? 為何使用特定的算法 ? 如何確保加密密鑰的安全性 ? ? 是否驗證所有的輸入?yún)?shù) ? 是否在參數(shù)過程中傳遞敏感數(shù)據(jù) ? 是否為了安全問題而使用 HTTP頭數(shù)據(jù)
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1