搜索结果 "tag:阻止"

已关闭

阻止网页挂马的若干工具收藏

www.15897.com — 上个blog中提到国内网站被挂马的常见原因是SQL注入攻击。 那么,除了在Web开发的时候注意以外,有什么有效的工具可以对抗SQL注入攻击? 今天,微软和惠普的安全部门合作发布了三个工具,分别是: 微软SQL注入攻击源码扫描器:Microsoft Source Code Analyzer for SQL Injection (MSCASI)。这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具,可以查找发现第一类和第二类的SQL注入攻击漏洞。 工具下载地址:http://support.microsoft.com/kb/954476 惠普的 Scrawlr工具。这个工具可以被网站的维护人员使用,是一个黑箱扫描工具,不需要源代码。指定起始URL开始扫描。确定是不能准确定位代码的漏洞(因为是黑箱测试)。 工具下载地址:http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx 微软的URLScan 3.0 Beta。这个工具可以被网站的维护人员使用。它是一个输入过

« 上一页1下一页 »
使用条款  |  隐私政策  |  联系我们  |  友情链接
版权所有 © 2007 我挖网 digbuzz.com, 所有权利保留。
我挖网digbuzz.com