問答>安全測試
-
跨站腳本最佳防御方式為什么?
針對跨站點腳本安全漏洞,可以通過以下幾種方式予以解決。1.使用經(jīng)過審查的庫和框架,如微軟公司的反XSS庫、OWASPESAPI編碼模塊、ApacheWicket等,這些庫和框架更容易生成正確編...查看全文>>
技術(shù)問答2022-05-31 | 傳智教育 | 跨站腳本最佳防御方式為什么?
-
WASC是什么意思?它和OWASP有什么不同?
WASC是WebApplicationSecurityConsortium(Web應(yīng)用程序安全組織)的縮寫,它是一個由安全專家、行業(yè)顧問和諸多組織的代表組成的國際團體。該組織的主要職責之一就是將W...查看全文>>
行業(yè)問答2022-05-31 | 傳智教育 | WASC是什么意思?它和OWASP有什么不同?
-
XSS攻擊是什么意思?
XSS的全稱是CrossSitescriptin,它是Web應(yīng)用系統(tǒng)最常見的安全漏洞之一,它主要源于Web應(yīng)用程序疏于對用戶輸入的檢查和過濾。攻擊者利用XSS漏洞注入惡意代碼到網(wǎng)站中去,這個惡意代...查看全文>>
技術(shù)問答2022-05-31 | 傳智教育 | XSS攻擊是什么意思?
-
fiddler抓包有什么用?
Fiddler相當于是一個HTTP協(xié)議調(diào)試代理工具,它以代理Web服務(wù)器形式工作,幫助用戶記錄計算機和Internet之間傳遞的所有HTTP(HTTPS)流量,其工作原理如圖1-1所示。圖1-...查看全文>>
技術(shù)問答2022-05-30 | 傳智教育 | fiddler抓包有什么用?
-
nmap是什么工具?
作為網(wǎng)絡(luò)連接端口掃描的工具——Nmap,可以用來掃描網(wǎng)上計算機開放的網(wǎng)絡(luò)連接端口,確定服務(wù)運行的端口,并且推斷計算機運行的操作系統(tǒng)。它是網(wǎng)絡(luò)管理員用以評估網(wǎng)絡(luò)系統(tǒng)安全的必備工具之一。Nmap常...查看全文>>
技術(shù)問答2022-05-30 | 傳智教育 | nmap是什么工具?