<video id="j8n4h"><output id="j8n4h"><delect id="j8n4h"></delect></output></video>

  1. <span id="j8n4h"></span>
    <label id="j8n4h"><samp id="j8n4h"></samp></label>

    <span id="j8n4h"></span>
    
    
    <bdo id="j8n4h"><meter id="j8n4h"></meter></bdo>
    <label id="j8n4h"></label>
  2. 歡迎光臨,深圳市一航網(wǎng)絡(luò)信息技術(shù)有限公司!
    關(guān)注一航
    一航網(wǎng)絡(luò)微信二維碼

    一航網(wǎng)絡(luò)

    400-870-6298
    當(dāng)前位置:首頁 >xx虛擬主機 返回列表

    xx虛擬主機

    發(fā)布日期:2021/6/29 10:31:43    發(fā)布人:一航網(wǎng)絡(luò)    來源:本站    點擊:

          2021年06月17日-2021年06月21日軟件產(chǎn)品漏洞掃描安全性測試

          本報告針對主要針對鄭州市xx股份有限公司基于xx虛擬主機提供的網(wǎng)址測試網(wǎng)站主頁進(jìn)行了非破壞性的安全測試。

    測試內(nèi)容

    本次“xx虛擬主機”漏洞掃描測試的測試內(nèi)容如下:

    ?應(yīng)用系統(tǒng)相關(guān)信息收集與分析

    ?XSS跨站腳本攻擊測試

    ?CSRF跨站請求偽造測試

    ?SQL注入測試

    ?文件上傳漏洞測試

    ?木馬上傳后的訪問行為防御及Html文件篡改行為防御測試

    ?緩沖區(qū)溢出攻擊測試

    ?本地權(quán)限提升測試

    ?邏輯驗證攻擊測試

    ?Cookies欺騙攻擊測試

    ?LDAP注入攻擊測試

    ?URL重定向濫用

    ?XML注入攻擊測試

    ?XML外部實體注入攻擊

    ?XPath注入攻擊測試

    ?信息泄露攻擊

    ?內(nèi)容電子欺騙攻擊

    ?可預(yù)測資源位置攻擊

    ?惡意內(nèi)容測試

    ?格式字符測試攻擊

    ?目錄索引攻擊

    ?空字節(jié)注入攻擊

    ?路徑遍歷

    ?遠(yuǎn)程文件包含攻擊

    注:對于一些可能導(dǎo)致目標(biāo)系統(tǒng)業(yè)務(wù)中斷的測試方法將不包含在本次檢測工作中。

    風(fēng)險控制措施

           本次安全測試由于采用可控制的、非破壞性質(zhì)的安全測試,因此不會對被測網(wǎng)站及后臺虛擬主機造成嚴(yán)重的影響。在安全測試結(jié)束后,系統(tǒng)將保持正常運行狀態(tài)。同時采取以下手段保證安全測試對系統(tǒng)的影響最小化:

    1,在安全測試進(jìn)行之前對系統(tǒng)穩(wěn)定性進(jìn)行測試。

    2,避免采用大規(guī)模探測或DOS攻擊方式進(jìn)行測試。

    3,在安全測試結(jié)束之后對系統(tǒng)進(jìn)行測試,驗證系統(tǒng)可穩(wěn)定進(jìn)行。

    4,不采取有損傷性的測試手段和方法。

    5,采用空閑時間段,避免了高峰時期的事故影響。

    1.1.測試環(huán)境

    xx虛擬主機軟件環(huán)境要求如下所示:

    終端類別

       操作系統(tǒng)

    相關(guān)應(yīng)用軟件

    服務(wù)器端

    CentOS Linux  

    release 7.6.1810

     nginx/1.14.2  

    Apache/2.2.23

    客戶端

       Windows 7 企業(yè)版

       IE 11.0

    測試工具

    參與本次測試工作的部分工具如下:

        WVS,Nessus,Nmap,X-Scan,APPscan,maltego,Xprobe,Hping,

        Metasploit,Cain,John the Ripper。

    測試結(jié)論和建議

           本次測試針對基于xx虛擬主機的互聯(lián)網(wǎng)Web核心應(yīng)用系統(tǒng)進(jìn)行了全面的漏洞掃描檢測和分析,共掃描測試用例1121例,其中通過的測試用例為1113例,可能存在問題的用例8例,系統(tǒng)各項安全數(shù)據(jù)運行穩(wěn)定,系統(tǒng)可靠,無嚴(yán)重漏洞和安全隱患,高危漏洞攔截率 > 99%,基本滿足軟件產(chǎn)品安全測試項及安全測試通過準(zhǔn)則的要求,達(dá)上線標(biāo)準(zhǔn),可正常使用。




  3. 上一篇 : xx睡眠監(jiān)測系統(tǒng)
  4. 下一篇 : 面向多方證據(jù)關(guān)聯(lián)分析的訴訟風(fēng)險智能分析
  5. 主站蜘蛛池模板: 日本久久综合久久综合| 狠狠色婷婷综合天天久久丁香| 亚洲高清中文字幕综合网| 亚洲国产综合91精品麻豆| 99久久综合精品国产| 天天综合网天天做天天受| 综合久久一区二区三区 | 综合五月激情五月开心婷婷| 色综合天天综合网国产成人| 久久婷婷五月综合97色直播| 97se色综合一区二区二区| 五月综合色婷婷在线观看 | 丁香狠狠色婷婷久久综合| 亚洲综合精品一二三区在线| 精品综合久久久久久蜜月| 91精品国产色综合久久不卡蜜| 伊人久久大香线蕉综合5g| 狠狠色综合久久婷婷| 色欲综合久久躁天天躁蜜桃| 色综合久久88色综合天天 | 狠狠色丁香久久婷婷综合蜜芽五月| 日韩综合无码一区二区| heyzo专区无码综合| 色综合婷婷在线观看66| 国产成人人综合亚洲欧美丁香花 | 在线成人综合色一区| 91精品婷婷国产综合久久| 亚洲国产成人久久综合一| 亚洲色图综合在线| 久久影视综合亚洲| 国产精品天干天干综合网| 青青草原综合久久| 久久久综合中文字幕久久 | 一本一道久久综合久久| 亚洲国产日韩综合久久精品| 亚洲国产天堂久久综合网站| 亚洲精品第一国产综合野| 青草久久精品亚洲综合专区| 伊人色综合九久久天天蜜桃| 伊人久久综合成人网| 97色婷婷成人综合在线观看|