永发信息网

网站安全性测试工具有哪些

答案:2  悬赏:10  手机版
解决时间 2021-02-12 17:46
网站安全性测试工具有哪些
最佳答案
用户认证安全的测试要考虑问题:

1. 明确区分系统中不同用户权限

2. 系统中会不会出现用户冲突

3. 系统会不会因用户的权限的改变造成混乱

4. 用户登陆密码是否是可见、可复制

5. 是否可以通过绝对途径登陆系统(拷贝用户登陆后的链接直接进入系统)

6. 用户推出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统

系统网络安全的测试要考虑问题

1. 测试采取的防护措施是否正确装配好,有关系统的补丁是否打上

2. 模拟非授权攻击,看防护系统是否坚固

3. 采用成熟的网络漏洞检查工具检查系统相关漏洞(即用最专业的黑客攻击工具攻击试一下,现在最常用的是 NBSI 系列和 IPhacker IP )

4. 采用各种木马检查工具检查系统木马情况

5. 采用各种防外挂工具检查系统各组程序的客外挂漏洞

数据库安全考虑问题:

1. 系统数据是否机密(比如对银行系统,这一点就特别重要,一般的网站就没有太高要求)

2. 系统数据的完整性(我刚刚结束的企业实名核查服务系统中就曾存在数据的不完整,对于这个系统的功能实现有了障碍)

3. 系统数据可管理性

4. 系统数据的独立性

5. 系统数据可备份和恢复能力(数据备份是否完整,可否恢复,恢复是否可以完整)
全部回答
哈哈,小凤我来帮你解答吧,一般安全性工具选择appscan 和xscan 就可以了,安全性主要针对一些sql注入和跨脚本。通过这两款工具的分析就能有效减少网站的安全漏洞。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
哪里能看到泰剧《嫉妒的密码》泰语原版中文字
如皋市白蒲中学地址在什么地方,想过去办事
谁能告诉俺,这两个电阻是多大?
剑灵怎么解白蛙龙的毒
宾格KTV酒店在什么地方啊,我要过去处理事情
江苏省石庄高级中学地址在哪,我要去那里办事
普希金著名的童话诗( )(填作品名)
公司的环境因素有哪些
阅读以下材料,回答问题。(14分)材料一:“
如何开通中国邮政支付网关?
如皋市搬经中学地址在哪,我要去那里办事
恒通投资地址在什么地方,想过去办事
炫舞最高等级是多少
如皋市第一中学地址有知道的么?有点事想过去
秋洞我想知道这个在什么地方
推荐资讯
北京奥北中医院做小阴唇缩小手术单侧多少钱
邮政快递号码是多少
偶像来了 汪涵经典语录
汉景银矿湾国际水疗会所怎么坐公交车
his cousin is only three(对only three提问
bootstrap table 怎么获取search 的值
奥运会拳击冠军是谁?
提到千年黑木精的小说,主角和三个女的住在一
淘沥?的意思
齐齐哈尔市粮食局地址在什么地方,想过去办事
若△、口、☆表示具有血缘关系三类生物,右图
像这种p图软件是什么软件
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?