問(wèn)答>安全測(cè)試

-
跨站腳本最佳防御方式為什么?
針對(duì)跨站點(diǎn)腳本安全漏洞,可以通過(guò)以下幾種方式予以解決。1.使用經(jīng)過(guò)審查的庫(kù)和框架,如微軟公司的反XSS庫(kù)、OWASPESAPI編碼模塊、ApacheWicket等,這些庫(kù)和框架更容易生成正確編...查看全文>>
技術(shù)問(wèn)答2022-05-31 | 傳智教育 | 跨站腳本最佳防御方式為什么?
-
WASC是什么意思?它和OWASP有什么不同?
WASC是WebApplicationSecurityConsortium(Web應(yīng)用程序安全組織)的縮寫(xiě),它是一個(gè)由安全專家、行業(yè)顧問(wèn)和諸多組織的代表組成的國(guó)際團(tuán)體。該組織的主要職責(zé)之一就是將W...查看全文>>
行業(yè)問(wèn)答2022-05-31 | 傳智教育 | WASC是什么意思?它和OWASP有什么不同?
-
XSS攻擊是什么意思?
XSS的全稱是CrossSitescriptin,它是Web應(yīng)用系統(tǒng)最常見(jiàn)的安全漏洞之一,它主要源于Web應(yīng)用程序疏于對(duì)用戶輸入的檢查和過(guò)濾。攻擊者利用XSS漏洞注入惡意代碼到網(wǎng)站中去,這個(gè)惡意代...查看全文>>
技術(shù)問(wèn)答2022-05-31 | 傳智教育 | XSS攻擊是什么意思?
-
fiddler抓包有什么用?
Fiddler相當(dāng)于是一個(gè)HTTP協(xié)議調(diào)試代理工具,它以代理Web服務(wù)器形式工作,幫助用戶記錄計(jì)算機(jī)和Internet之間傳遞的所有HTTP(HTTPS)流量,其工作原理如圖1-1所示。圖1-...查看全文>>
技術(shù)問(wèn)答2022-05-30 | 傳智教育 | fiddler抓包有什么用?
-
nmap是什么工具?
作為網(wǎng)絡(luò)連接端口掃描的工具——Nmap,可以用來(lái)掃描網(wǎng)上計(jì)算機(jī)開(kāi)放的網(wǎng)絡(luò)連接端口,確定服務(wù)運(yùn)行的端口,并且推斷計(jì)算機(jī)運(yùn)行的操作系統(tǒng)。它是網(wǎng)絡(luò)管理員用以評(píng)估網(wǎng)絡(luò)系統(tǒng)安全的必備工具之一。Nmap常...查看全文>>
技術(shù)問(wèn)答2022-05-30 | 傳智教育 | nmap是什么工具?