博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
web渗透--3--web渗透测试清单
阅读量:2036 次
发布时间:2019-04-28

本文共 385 字,大约阅读时间需要 1 分钟。

web漏洞检测表

编号 检查内容描述
1 收集web相关信息,开放端口信息,服务信息等
2 严禁增/删/改防火墙iptables,私自开通高危端口
3 检查Flash跨域策略文件crossdomain.xml是否合法
4 检查是否有CSRF漏洞,根据系统条件进行检测
5 信息泄露漏洞安全性检查(例如test.cgi、phpinfo.php、info.pho、.svn/entries、HTTP认证泄漏漏洞、管理后台泄漏漏洞、内网信息泄漏漏洞、错误详情信息泄漏等)
6 检查是否有XSS漏洞(不合法的参数不能在页面原样返回,特别是openid/openkey)
7 检查是否泄漏后台默认文件漏洞
8 检查Flash跨域策略文件的安全性。避免Flash注入javascript或者actionscript脚本在浏览器或者flash中执行跨站攻击
9 Cookie安全性检查

转载地址:http://xwraf.baihongyu.com/

你可能感兴趣的文章
Spring Cloud的分布式事务框架压测第一轮
查看>>
上海高级java/前端内推
查看>>
java split点号的处理
查看>>
linux命令学习之:systemctl
查看>>
linux查看某个应用占用多少线程
查看>>
html移动的文字
查看>>
一份非常完整的 MySQL 规范
查看>>
Collections.unmodifiableMap():map得深拷贝
查看>>
Metrics教程
查看>>
Dropwizard官方教程(一) 入门
查看>>
Dropwizard官方教程(二) 核心
查看>>
es 搜索多个index和多个type下的数据
查看>>
@ConditionalOnProperty来控制Configuration是否生效
查看>>
springboot使用加密的配置属性
查看>>
聊聊 Java 中日期的几种常见操作 —— 取值、转换、加减、比较
查看>>
强大易用的日期和时间库 Joda Time
查看>>
vi中跳到文件的第一行和最后一行
查看>>
jasypt-spring-boot修改加解密用得盐的key
查看>>
Maven常见异常及解决方法
查看>>
Java 8简明教程
查看>>