- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web_Application_Security_Report_137275.pdf
Web Application Security Report
本报告生成于 360网站安全检测
主页 :
TEL : 010
Email : webscan@360.cn
1 / 11
Web Application Security Report
目录
1. Web应用安全报告相关信息
扫描信息
漏洞概述
安全风险
补救措施
2. 漏洞列表
3. 漏洞详情
2 / 11
Web Application Security Report
Web应用安全报告相关信息
扫描信息 :
状态 已完成
所使用策略 All
扫描时间 15 分钟
提交日期 2011-08-26 20:02:30
风险等级
高危级风险
总漏洞数:17
攻击者能盗取会话cookie、获取账户、模拟其他用户身份,甚至可以修改网页呈现给其他用户的内容。
3 / 11
Web Application Security Report
如果这些名称敏感的目录中包含了危险的功能或信息,恶意攻击者有可能利用这些脚本或信息直接获取目标服务器的
控制权或基于这些信息实施进一步的攻击。
SQL注入可能导致如下一些后果:
1.机密数据被窃取
2.核心业务数据被篡改
3.网页被篡改
4.数据库所在服务器被攻击变为傀儡主机,甚至企业网被入侵
请点击 漏洞列表 查看漏洞位置
建议过滤用户输入的元数据。
如果这些目录中包含了敏感内容,请删除这些目录,或者正确设置权限,禁止用户访问。
如下一些方法能够防止注入攻击:
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控
4 / 11
Web Application Security Report
漏洞列表
漏洞等级 威胁类型 URL
高危 Cross Site Scripting
E6%90%9C/2==%E8%AF%B7%E8%BE%93%E5%85%A5%E5%85%B
3%E9%94%AE%E5%AD%97=scriptalert(42873);/sCript
高危 Cross Site Scripting
B1=%E7%A1%AE%E5%AE%9A,%E6%8F%90%E4%BA%A4%E6%B3
高危 Cross Site Scripting
1B1=%E7%A1%AE%E5%AE%9A,%E6%8F%90%E4%BA%A4%E6%B
高危 Cross Site Scripting
高危 Cross Site Scripting
riptal
您可能关注的文档
- USC,质量管理PPT.ppt
- USDA全球棉花市场与贸易数据(2013年3月).pdf
- User Application.ppt
- Using genome-context data to identify specific types of functional associations in pathway genome da.pdf
- using information and technology in the measurement.ppt
- Using MIS 3rd Edition Kroenke_Test bank Ch10.pdf
- Using MIS 3rd Edition Kroenke_Test bank.pdf
- USING REGIONAL INFORMATION IN LANGUAGE MODEL BASED AUTOMATIC CONCEPT ANNOTATION AND RETRIEV.pdf
- Using SAWSDL for Semantic Service Interoperability.ppt
- Using SVM and Concept Analysis to support Web Service Classification and Annotation.pdf
- WEB开发一定用得上的脚本,程序员收藏系列.doc
- web技术_A_131.doc
- WEE, Lian Hee 黄良喜 (PhD).pdf
- Week 2 - Introduction and NZ.ppt
- Week 5 British Economy.ppt
- week 6 - American Economy.ppt
- Week 6 - British Economy.ppt
- Week X:Terms in Pragmatics (II).ppt
- Week01 Financial Reporting and Conceptual Framework.ppt
- Weight and type 2 diabetes after bariatric surgery systematic review and meta-analysis.pdf
文档评论(0)