- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
⽹站安全扫描⼯具--Netsparker的使⽤
Netsparker是⼀款安全简单的web应⽤安全漏电扫描⼯具。该软件功能⾮常强⼤,使⽤⽅便.Netsparker与其他综合性的web应⽤安全扫描⼯具相⽐的⼀个特点是它能够更好的检
测SQLInjection和Cross-siteScripting类型的安全漏洞.
⼀新建.打开软件后,⾸先创建⼀个⽅案,设置要扫描的⽹站地址(可设置路径)和验证策略如cookieform等.
⼆开始扫描.如果是需要登陆的系统,如crmerp等扫描很快.如果是普通⽹站,⽹页⽐较多的话,会需要⽐较多的时间.
三查看结果
1⾸先看到的是左侧,有⼀个⽹站的地图,⾥⾯会有漏洞的标识.
2下⽅是扫描的进度
3下图是是结果,可以按漏洞的类型,地址等进⾏分类,红⾊旗帜表⽰严重
4点击上图,可以查看详细的漏洞信息,⽽且会有建议和部分解决⽅法.如下图
还可以查看该地址漏洞的详细参数和浏览器输出结果等
四配置
主要是可以配置代理和⾃定义的扫描规则.默认的规则不能删除
五可以导出扫描结果⽣成报告
后记:现在的⽹站基本很少有sql注⼊的漏洞.基本都是系统本⾝的漏洞.⽹站的漏洞⼀般以跨站脚本攻击,和明⽂传输漏洞居多.结果仅仅作为参考!
您可能关注的文档
- 共建网络安全共享网络文明主题班会教案.pdf
- 预见性护理干预在造血干细胞移植中的效果分析.pdf
- 健康食谱大班健康教案.pdf
- 备考指南:中考各科三轮复习要点.pdf
- 房地产项目视频宣传片拍摄脚本(综合体).pdf
- 基于动态二维码的智慧灯杆管理系统.pdf
- 工业设备控制系统.pdf
- 以绿色金融手段治理生态环境问题.pdf
- 云雾茶属于什么茶.pdf
- 学生语言表达能力培养研究.pdf
- 第十一章 电流和电路专题特训二 实物图与电路图的互画 教学设计 2024-2025学年鲁科版物理九年级上册.docx
- 人教版七年级上册信息技术6.3加工音频素材 教学设计.docx
- 5.1自然地理环境的整体性 说课教案 (1).docx
- 4.1 夯实法治基础 教学设计-2023-2024学年统编版九年级道德与法治上册.docx
- 3.1 光的色彩 颜色 电子教案 2023-2024学年苏科版为了八年级上学期.docx
- 小学体育与健康 四年级下册健康教育 教案.docx
- 2024-2025学年初中数学九年级下册北京课改版(2024)教学设计合集.docx
- 2024-2025学年初中科学七年级下册浙教版(2024)教学设计合集.docx
- 2024-2025学年小学信息技术(信息科技)六年级下册浙摄影版(2013)教学设计合集.docx
- 2024-2025学年小学美术二年级下册人美版(常锐伦、欧京海)教学设计合集.docx
文档评论(0)