English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> Web应用是如何遭到攻击的

 

Web应用是如何遭到攻击的

威盾防火墙 2015-02-17

 

餐前小菜已经够了,上主菜吧!

在本章中你可能已经了解到,查看和操纵图形化和原始HTTP/S的能力绝对是必须的。正常的Web安全评估没有这种能力就不可能进行。幸运的是,有许多工具启用了这一功能,而且这些工具几乎都是免费的。在本章的最后一个小节,我们将介绍一些自己最喜欢的工具,你可以用它们和我们一起探索本书余下部分中介绍的例子。下面介绍的每个工具都可以在线获取,请参考本章最后的“参考与延伸阅读”。

在第10章中,可以找到一个比这里讨论的工具更全面和更高级的自动化Web应用安全扫描程序的列表。本章讨论的工具是手工监控和操纵HTTP/S的基本工具。

在这一小节我们将介绍几类HTTP分析和篡改工具:Web浏览器、浏览器扩展、HTTP代理和命令行工具。我们将从Web浏览器开始,但是要说明,这并不意味着浏览器是我们处理HTTP的首选。总体上说,我们认为浏览器扩展在HTTP分析中提供了功能性和易用性的最佳组合,但是根据场合,命令行工具可能提供更容易脚本化的功能。和大部分入侵一样,攻击者常常利用多种工具的最佳特性来完成整个工作,所以我们会尽量全面介绍,同时根据在现实世界的场景中进行的大量测试,清晰地指出我们最喜欢的工具。

【责任编辑:云霞 TEL:(010)68476606】


相关内容: 最新内容:
应用IDS防止SQL注入攻击[2015-02-16]
再遭黑客SQL注入攻击 索尼或已疲软[2015-02-16]
GreenSQL助力防止SQL注入攻击[2015-02-16]
SQL注入攻击再度肆虐殃及大量网站[2015-02-16]
解析阻止或减轻SQL注入攻击实用招数[2015-02-16]
对JSP防范SQL注入攻击的描述[2015-02-16]
Web服务器作为代理服务器[2015-02-17]
PHP简化了Web应用的开发[2015-02-17]
Web框架与CSRF防御[2015-02-17]
网页防篡改技术追踪[2015-02-17]
网站防篡改 立即部署WEB应用防火墙[2015-02-17]
带您了解SQL Server游标[2015-02-17]