Web_Application_Security_Report_137275.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web_Application_Security_Report_137275.pdf

Web Application Security Report     本报告生成于 360网站安全检测 主页 : TEL : 010 Email : webscan@360.cn     1 / 11 Web Application Security Report 目录 1. Web应用安全报告相关信息 扫描信息 漏洞概述 安全风险 补救措施 2. 漏洞列表 3. 漏洞详情 2 / 11 Web Application Security Report  Web应用安全报告相关信息    扫描信息 : 状态 已完成 所使用策略 All 扫描时间 15 分钟 提交日期 2011-08-26 20:02:30    风险等级   高危级风险     总漏洞数:17        攻击者能盗取会话cookie、获取账户、模拟其他用户身份,甚至可以修改网页呈现给其他用户的内容。     3 / 11 Web Application Security Report 如果这些名称敏感的目录中包含了危险的功能或信息,恶意攻击者有可能利用这些脚本或信息直接获取目标服务器的 控制权或基于这些信息实施进一步的攻击。   SQL注入可能导致如下一些后果: 1.机密数据被窃取 2.核心业务数据被篡改 3.网页被篡改 4.数据库所在服务器被攻击变为傀儡主机,甚至企业网被入侵   请点击 漏洞列表 查看漏洞位置   建议过滤用户输入的元数据。  如果这些目录中包含了敏感内容,请删除这些目录,或者正确设置权限,禁止用户访问。  如下一些方法能够防止注入攻击: 1.在网页代码中需要对用户输入的数据进行严格过滤。 2.部署Web应用防火墙 3.对数据库操作进行监控 4 / 11 Web Application Security Report  漏洞列表   漏洞等级 威胁类型 URL 高危 Cross Site Scripting E6%90%9C/2==%E8%AF%B7%E8%BE%93%E5%85%A5%E5%85%B 3%E9%94%AE%E5%AD%97=scriptalert(42873);/sCript 高危 Cross Site Scripting B1=%E7%A1%AE%E5%AE%9A,%E6%8F%90%E4%BA%A4%E6%B3 高危 Cross Site Scripting 1B1=%E7%A1%AE%E5%AE%9A,%E6%8F%90%E4%BA%A4%E6%B 高危 Cross Site Scripting 高危 Cross Site Scripting riptal

文档评论(0)

zhiminwei + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档