XX网站安全测试方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XX网站安全测试方案 XX检测方案 : 版本: 时间: 名目 一、检测背景.......................................................................................................................- 3 - 二、检测目的.......................................................................................................................- 3 - 三、检测方案.......................................................................................................................- 3 - 1. 方案概况.......................................................................................................................- 3 - 2. 协作要求.......................................................................................................................- 3 - 3. 检测流程.......................................................................................................................- 3 - 4. 检测对象.......................................................................................................................- 4 - 5. 检测周期.......................................................................................................................- 5 - 四、风险声明.......................................................................................................................- 5 - 1. 操作系统和常见应用破绽扫描...................................................................................- 5 - 2. WEB应用破绽扫描 ......................................................................................................- 6 - 一、检测背景 二、检测目的 三、检测方案 1.方案概况 2.协作要求 人员协作要求 供应的资料文档 供应的现场环境和条件 3.检测流程 信息搜集:此阶段中,浸透检测小组进展必要的信息搜集,通过现场访谈确定检测时间、检测方式、检测地点、留意事项等。通过互 联网搜集,猎取IP 地址、DNS 域名、应用系统、软硬件环境等。初步完成分析网络拓扑、操作系统、数据库版本等相关环境的目的。 浸透检测:此阶段中,浸透检测小组依据信息搜集阶段分析的信息,从互联网模拟黑客攻击方式,对外部网络、系统进展浸透检测。此阶段假如发觉问题,进展搜集证据,简洁利用破绽猎取非敏感信息,证明破绽可用;假如未发觉问题那么浸透检测完毕。 本次测试将大量用法自动化检测设备进展测试,主要针对网站平安性,网站敏感字,网页暗链进展检测。 输出报告:此阶段中,浸透检测小组依据检测的结果编写直观的浸透检测效劳报告。 4.检测对象 5.检测周期 四、风险声明 1.操作系统和常见应用破绽扫描 在用法扫描器对目的系统扫描的过程中,可能会出现以下的风险: 占用带宽〔风险不高〕。 进程、系统崩溃。由于目的系统的多样性及脆弱性,或是目的系统上某些特别效劳本身存在的缺陷,对扫描器发送的探测包或者浸透测试工具发出的测试数据不能正常响应,可能会出现系统崩溃

您可能关注的文档

文档评论(0)

huifutianxia + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体文安县汇中商贸有限公司
IP属地河北
统一社会信用代码/组织机构代码
91131026MA07M9AL38

1亿VIP精品文档

相关文档