- 39
- 0
- 约1.36万字
- 约 8页
- 2019-03-25 发布于湖北
- 举报
本文由s8h4a2n6贡献
doc文档可能在WAP端浏览体验不佳。建议您优先选择TXT,或下载源文件到本机查看。
一、
典型网站漏洞分类
根据风险等级,网站漏洞通常可分为高风险、中风险和低风险三种。其中高 风险漏洞是必须封堵的。中、低风险漏洞中有一部分是必须封堵的。还有一部分 中、低风险漏洞,由于其封堵的代价可能远高于不封堵所造成的损失,因而可以 进行选择性封堵。可以采取工具亿思平台进行其网站的漏洞扫描, 具体地址为: 典型网站漏洞的分类及相应的封堵要求如下表所示:
风险等级
高风险 1、 SQL 注入漏洞 2、 跨站漏洞
中、低风险 1、 默认测试用例文件 2、 管理后台登陆入口
中、低风险 1、 存在电子邮件地 址
漏洞名称
3、 XPATH 注入漏 3、 应用程序错误引起的 2、 无效链接 洞 信息泄露 4、 备份文件造成的源代 码泄漏 3、 Web 应用默认目 录
封堵要求
必须封堵
选择封堵
1
二、
典型网站漏洞影响及解决方案
1、 SQL 注入漏洞 漏洞影响: 本漏洞属于 Web 应用安全中的常见漏洞,属于 OWASP TOP 10 (2007) 中的注入类漏洞。 很多 WEB 应用中都存在 SQL 注入漏洞。SQL 注入是一
您可能关注的文档
最近下载
- (完整版)Citrix桌面云解决方案.ppt
- 14J938【抗爆、泄爆门窗及屋盖、墙体建筑构造】.pdf VIP
- 医院2024年度医技科室述职模板.pptx VIP
- 建筑公司商务管理中心制度.pdf VIP
- CB_Z 244-2018CN 滑行艇船模阻力测试方法.docx
- 产科患者静脉血栓栓塞症(VTE)风险评估与预防临床实践指南.pptx VIP
- Altivar-Machine-ATV340-变频器-安装手册.pdf VIP
- GB_T 3836.22-2023 爆炸性环境 第22部分:光辐射设备和传输系统的保护措施.pdf VIP
- 宣贯培训(2026年)《YDT 5003-2025信息通信建筑工程设计规范》.pptx VIP
- 铸造车间负压除尘系统的方案.doc VIP
原创力文档

文档评论(0)