- 0
- 0
- 约5.19千字
- 约 14页
- 2017-02-09 发布于重庆
- 举报
web系统安全分析
Web系统安全分析报告
编 写 人:
编写时间:2013.8.1
部 门 名:技术部--测试组
目录
Web系统安全概述 3
Web攻击的分类 4
基于用户输入的攻击 4
基于会话状态的攻击。 4
Web攻击的分类分析 4
基于用户输入攻击: 4
(1)SQL 注入攻击 4
(2)跨站脚本攻击(XSS) 6
基于会话状态的攻击: 7
保障web系统安全性的方法总结: 8
Web系统的安全性测试 10
IBM Rational AppScan 简介 11
IBM Rational AppScan的使用范围 12
开发人员使用AppScan 12
测试人员使用AppScan 13
文档说明: 13
Web系统安全概述
随着互联网的迅猛发展,web应用的数量急剧增加。与此同时,web站点被攻击的现象呈逐年上升趋势,这主要由于多数站点所提供的安全服务有限,使得web系统的安全性非常脆弱,存在很多的安全漏洞。而这些漏洞的存在,使得web应用程序很容易被攻击者利用,进而破坏web系统的安全性。
Web安全漏洞可以分为两类:
第一类是web服务器程序存在的安全漏洞,如:IIS、Apache或Netscape Server存在的漏洞。
第二类是web应用程序存在的漏洞,这主要
您可能关注的文档
- WebService的几种验证方式.doc
- WebServer的安装与配置.doc
- WebSphere的性能优化.doc
- WebQuest学习模式在地理教学中的实践.doc
- WebService详细解析及使用方法.doc
- WebSphere的安装配置参考.doc
- WebSphere性能分析监控.doc
- WebPlus使用手册(网站管理员).doc
- Web交互设计方法概论信息架构中的常见模型.doc
- webzip使用方法图解教程.doc
- 2026年山东电子职业技术学院单招职业倾向性考试题库及参考答案详解1套.docx
- 2026年山东电子职业技术学院单招职业倾向性考试题库及答案详解1套.docx
- 2026年山东电子职业技术学院单招职业倾向性测试题库及参考答案详解.docx
- 2026年山东理工职业学院单招职业适应性考试题库附答案详解.docx
- 2026年最新电力违章考试题及答案.doc
- 2026年医疗器械经营工作计划.docx
- 2026年空调移机合同.docx
- 河北省部分学校2025-2026学年高二下学期学情自测物理试题(试卷+解析).pdf
- 2026年山东电子职业技术学院单招综合素质考试题库及完整答案详解1套.docx
- 2026新疆师范大学高层次人才引进(第一批)21人考试参考题库及答案解析.docx
最近下载
- 2026年贵州省公安厅招聘警务辅助人员笔试试题(含答案).docx VIP
- 完整版圆锥曲线的切线方程的推导.doc VIP
- 最新人教版高中英语必修一综合测试题全套及答案.docx VIP
- 采用进端热处理技术悬链式CCV生产线生产220kV及以上超高压.PDF
- 新视野大学英语第三版读写教程第二册课后题答案(完整版).pdf VIP
- 气胸胸腔闭式引流规范.docx VIP
- 脓胸诊疗与引流冲洗规范.ppt
- 2025年中考化学一轮复习资料-重难点突破01 溶解度及溶解度曲线(讲义)(原卷版).docx VIP
- 鲲鹏认证-HCIP-Computing-H13-221题库.doc
- 检验机构质量管理流程文件清单.docx VIP
原创力文档

文档评论(0)