网站安全扫描工具--Netsparker的使用.pdf

网站安全扫描工具--Netsparker的使用.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

⽹站安全扫描⼯具--Netsparker的使⽤

Netsparker是⼀款安全简单的web应⽤安全漏电扫描⼯具。该软件功能⾮常强⼤,使⽤⽅便.Netsparker与其他综合性的web应⽤安全扫描⼯具相⽐的⼀个特点是它能够更好的检

测SQLInjection和Cross-siteScripting类型的安全漏洞.

⼀新建.打开软件后,⾸先创建⼀个⽅案,设置要扫描的⽹站地址(可设置路径)和验证策略如cookieform等.

⼆开始扫描.如果是需要登陆的系统,如crmerp等扫描很快.如果是普通⽹站,⽹页⽐较多的话,会需要⽐较多的时间.

三查看结果

1⾸先看到的是左侧,有⼀个⽹站的地图,⾥⾯会有漏洞的标识.

2下⽅是扫描的进度

3下图是是结果,可以按漏洞的类型,地址等进⾏分类,红⾊旗帜表⽰严重

4点击上图,可以查看详细的漏洞信息,⽽且会有建议和部分解决⽅法.如下图

还可以查看该地址漏洞的详细参数和浏览器输出结果等

四配置

主要是可以配置代理和⾃定义的扫描规则.默认的规则不能删除

五可以导出扫描结果⽣成报告

后记:现在的⽹站基本很少有sql注⼊的漏洞.基本都是系统本⾝的漏洞.⽹站的漏洞⼀般以跨站脚本攻击,和明⽂传输漏洞居多.结果仅仅作为参考!

文档评论(0)

肖必伟 + 关注
实名认证
内容提供者

随便说所

1亿VIP精品文档

相关文档