找回密码
 注册
搜索
日志综合审计数据库安全审计运维堡垒机域名&虚拟主机游侠安全网
查看: 3938|回复: 3

关于SQL注入和XSS注入

 火... [复制链接]
发表于 2011-9-10 22:23:44 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
大家好,我想请问一个网站的SQL注入和XSS注入漏洞主要需要怎么样来检测
通过使用WVS或者APPSCAN来扫描漏洞,还有什么更加深入的检测方法吗?
需要了解些什么?
回复

使用道具 举报

发表于 2011-9-16 09:46:32 | 显示全部楼层
这两个可以检测绝大多数的SI和XSS
但是误报、漏报,都是有的
慢慢手工验证吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-9-23 09:04:36 | 显示全部楼层
嗯,如果要深入的进行检测,还需要手工验证
回复 支持 反对

使用道具 举报

发表于 2011-11-10 09:34:10 | 显示全部楼层
工具可以发现大多数的注入和跨站,但是会有很多的误报和部分漏报,需要人工的确认。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首席信息安全官 ( 陕ICP备11003551号-4 )

GMT+8, 2024-5-6 20:07 , Processed in 0.018533 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表