网站漏洞检测归类跟解决方法.docVIP

  • 39
  • 0
  • 约1.36万字
  • 约 8页
  • 2019-03-25 发布于湖北
  • 举报
本文由s8h4a2n6贡献 doc文档可能在WAP端浏览体验不佳。建议您优先选择TXT,或下载源文件到本机查看。 一、 典型网站漏洞分类 根据风险等级,网站漏洞通常可分为高风险、中风险和低风险三种。其中高 风险漏洞是必须封堵的。中、低风险漏洞中有一部分是必须封堵的。还有一部分 中、低风险漏洞,由于其封堵的代价可能远高于不封堵所造成的损失,因而可以 进行选择性封堵。可以采取工具亿思平台进行其网站的漏洞扫描, 具体地址为: 典型网站漏洞的分类及相应的封堵要求如下表所示: 风险等级 高风险 1、 SQL 注入漏洞 2、 跨站漏洞 中、低风险 1、 默认测试用例文件 2、 管理后台登陆入口 中、低风险 1、 存在电子邮件地 址 漏洞名称 3、 XPATH 注入漏 3、 应用程序错误引起的 2、 无效链接 洞 信息泄露 4、 备份文件造成的源代 码泄漏 3、 Web 应用默认目 录 封堵要求 必须封堵 选择封堵 1 二、 典型网站漏洞影响及解决方案 1、 SQL 注入漏洞 漏洞影响: 本漏洞属于 Web 应用安全中的常见漏洞,属于 OWASP TOP 10 (2007) 中的注入类漏洞。 很多 WEB 应用中都存在 SQL 注入漏洞。SQL 注入是一

文档评论(0)

1亿VIP精品文档

相关文档