- 11
- 0
- 约 16页
- 2017-06-09 发布于江苏
- 举报
被动发现已证实的Web漏洞
1896 1920 1987 2006
被动发现已证实的Web 漏洞
章思宇, 姜开达, 孙强
上海交通大学网络信息中心
2015 年11 月25 日
攻击方
自动化的扫描、入侵工具
• 没有专业Web 和安全知识也能轻松“黑” 网站
防御方
WAF 带来“虚假的安全感”
• 漏洞未被真正修复
• WAF 可以被绕过
• 内部攻击,跳板,VPN ,SSL/TLS
防御方
主动安全检测
• 扫描一个站点平均半小时
• 部分长达6 小时以上
• 爬虫覆盖范围有限
Adam Doupé, et al. “Why Johnny Can‘t Pentest: An Analysis of Black-Box Web Vulnerability Scanners”, DIMVA
您可能关注的文档
最近下载
- 城市道路护栏清洗装置设计(已改).doc VIP
- 一年级数学20以内加减法计算专项练习题(共42份,每日一练).docx VIP
- 一年级数学20以内加减法计算专项练习题(共41份,每日一练).docx VIP
- “两个细则”考核防范措施.pdf VIP
- 一年级数学5以内加减法计算练习题(每日一练,共33份).docx VIP
- 一年级数学5以内加减法计算练习题(每日一练,共29份).docx VIP
- 痛风石诊疗共识解读2026.pptx VIP
- 雅马哈船外机用户手册2021+(GP1800R+SVHO)+F4P-F8199-70中文.pdf VIP
- 诊疗方案知情选择同意书.doc VIP
- 配送网络布局优化(35页PPT).ppt VIP
原创力文档

文档评论(0)