- 5
- 0
- 约5.19千字
- 约 14页
- 2017-01-19 发布于重庆
- 举报
web系統安全分析
Web系统安全分析报告
编 写 人:
编写时间:2013.8.1
部 门 名:技术部--测试组
目录
Web系统安全概述 3
Web攻击的分类 4
基于用户输入的攻击 4
基于会话状态的攻击。 4
Web攻击的分类分析 4
基于用户输入攻击: 4
(1)SQL 注入攻击 4
(2)跨站脚本攻击(XSS) 6
基于会话状态的攻击: 7
保障web系统安全性的方法总结: 8
Web系统的安全性测试 10
IBM Rational AppScan 简介 11
IBM Rational AppScan的使用范围 12
开发人员使用AppScan 12
测试人员使用AppScan 13
文档说明: 13
Web系统安全概述
随着互联网的迅猛发展,web应用的数量急剧增加。与此同时,web站点被攻击的现象呈逐年上升趋势,这主要由于多数站点所提供的安全服务有限,使得web系统的安全性非常脆弱,存在很多的安全漏洞。而这些漏洞的存在,使得web应用程序很容易被攻击者利用,进而破坏web系统的安全性。
Web安全漏洞可以分为两类:
第一类是web服务器程序存在的安全漏洞,如:IIS、Apache或Netscape Server存在的漏洞。
第二类是web应用程序存在的漏洞,这主要
您可能关注的文档
- VST全聚合添加節目源教程.doc
- VT初級高级试题汇编.doc
- VxWorks調试手段和方法研究.doc
- VT檢测工艺(中英文版).doc
- V_普通生物學整理内容.doc
- Vxworks培訓讲稿(嵌入式系统).doc
- V字仇殺队【中英文对照台词】.docx
- V帶轮结构设计张紧装置校核计算.doc
- V法鑄造工艺及应用.doc
- V級围岩开挖施工方案.doc
- 2026年郑州医药健康职业学院单招职业适应性考试题库及答案详解(考点梳理).docx
- 2026年郑州医药健康职业学院单招职业适应性考试题库及答案详解(夺冠).docx
- 2026年郑州医药健康职业学院单招职业适应性考试题库及答案详解(新).docx
- 2026年最新出租车运营证题目及答案.doc
- 2026福建新高考语文期末综合测评试卷(附答案解析).docx
- 2026年郑州医药健康职业学院单招职业适应性考试题库及答案详解(名师系列).docx
- 房地产经纪人资格面试题及答案集.docx
- 2026年郑州医药健康职业学院单招职业适应性考试题库及答案详解(全优).docx
- 2026年郑州医药健康职业学院单招职业适应性考试题库及答案详解(历年真题).docx
- 2026年郑州医药健康职业学院单招职业适应性考试题库及答案详解(夺冠系列).docx
最近下载
- 后牙金属全冠牙体预备—铸造金属全冠修复(口腔科课件).ppt
- 2024年营口职业技术学院单招职业技能测试题库及答案解析.docx VIP
- 2026福建福州市闽侯县建设投资集团有限公司招聘10人笔试模拟试题及答案解析.docx VIP
- 上汽通用别克-全新一代君越-产品使用说明书-28T 精英型 18MY-SGM7205EAA2-2018年款上汽通用别克全新一代君越用户手册.pdf
- 固定义齿修复学:3-4铸造金属全冠.ppt VIP
- 2026福建闽侯县建设投资集团有限公司招聘10人笔试备考试题及答案解析.docx VIP
- 健康教育与健康促进的培训课件.ppt VIP
- VDA-6.8-VDA6.8-2024供应链过程审核中文-英.pdf
- 年产5000吨猴头菇罐装饮料工厂设计.docx VIP
- 2026年海南中考语文复习:书法与书写+课件.pptx VIP
原创力文档

文档评论(0)