頁腳電話

電話:4000284008/0512-62382981

分享按鈕

頁腳1

頁面版權所有 -  蘇州華克斯信息科技有限公司  |  Copyright - 2017 All Rights Reserved.  

頁腳郵箱

頁腳2

頁腳介紹

蘇州華克斯信息科技有限公司是一家從事高新軟件技術公司,公司業務范圍包括: 1、提供大數據的存儲、分析、挖掘整體解決方案及服務和實施 2、提供國內外軟件自動化測試工具產品,如性能測試

頁腳地址

地址:蘇州市工業園區新平街388號騰飛創新園塔樓A1-205

分享按鈕

技術服務

HP WebInspect 培訓

瀏覽量
【摘要】:
培訓大綱?我們的評估技術涵蓋了20多部法規和最佳實踐,能發現以下安全漏洞:?數據注入和操縱攻擊ReflectedXSS??PersistentXSS??跨站請求偽造SQL注入SQL盲注緩沖器溢出整數溢出Log注入遠程文件包含(RFI)注入服務器端包含(SSI)注入操作系統命令注入本地文件包含(LFI)會話與驗證會話強度驗證攻擊(Authenticationattack)驗證不充分會話有效期短(in

培訓大綱

 

我們的評估技術涵蓋了20多部法規和最佳實踐,能發現以下安全漏洞:

 

數據注入和操縱攻擊

Reflected XSS  

Persistent XSS  

跨站請求偽造

SQL注入

SQL盲注

緩沖器溢出

整數溢出

Log注入

遠程文件包含(RFI)注入

服務器端包含(SSI)注入

操作系統命令注入

本地文件包含(LFI)

會話與驗證

會話強度

驗證攻擊(Authentication attack)

驗證不充分

會話有效期短(insufficient session expiration)

服務器與通用HTTP  

安全套接層(SSL)證書問題

SSL協議、SSL密碼

服務器配置不當

目錄索引與列舉

拒絕服務(DoS)

HTTP響應拆分

譯碼攻擊

Windows 8.3文件名

DOS驅動程序安裝處理DoS(DOS device handle DoS)

標準化攻擊

URL改道攻擊

密碼自動完成

Cookie安全

自定義模糊

路徑操縱 - 穿越

路徑截斷(Path truncation)

Ajax審計

WebDAV審計

Web服務審計

文件列舉

信息泄露

目錄與路徑穿越

垃圾郵件網關檢測

強力驗證攻擊

已知應用與平臺漏洞

河北快3和值走势图表