网站安全测试报告模板

                    XXXX网站安全测试报告

 


摘要

经xxxxx网站负责人的授权,xxxxx有限公司安全测试小组对xxxxx网站进行了安全测试。测试结果如下:

  • 严重问题:7个
  • 中等问题:8个
  • 轻度问题:6个

一.安全风险分布

详细内容如下表:

1 发现问题详细内容

问题等级

种类

数量

名称

严重问题

7

1个

盲注

1个

Apache Tomcat示例目录漏洞

1个

跨站脚本攻击

1个

应用程序错误消息

1个

Spring框架中的目录遍历

1个

JavaScript库薄弱

1个

Microsoft IIS波浪号目录枚举

中等问题

8

1个

页面的错误信息

1个

缓慢的HTTP拒绝服务攻击

1个

Apache Jserv协议服务

1个

HTML表单没有CSRF保护

1个

VIEWSTATE参数未加密

1个

Snoop Servlet信息披露

1个

URL重定向

1个

用户凭据以明文发送

轻度问题

6

1个

“点击劫持”:X-Frame-Options头失踪

1个

登录页面密码猜测攻击

1个

OPTIONS方法启用

1个

可能相对路径覆盖

1个

URL中的会话令牌

1个

坏链

 

xxxx有限公司认为被测系统当前安全状态是:远程安全系统

服务概述

本次渗透测试工作是由xxxxxx有限公司的渗透测试小组独立完成的。

xxxxxx公司渗透测试小组在20xx年3月14日至20xx年xx月xx日对xxxx网站进行了远程渗透测试工作。在此期间,xxxxxxxx公司渗透测试小组利用部分前沿的攻击技术;使用成熟的黑客攻击手段;集合软件测试技术(标准)对指定网

  • 14
    点赞
  • 89
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
<p><fontface>本程序基于新云网站管理系统V3.0.0.610修改美化,适合做文章、新闻、信息类综合网站,含6条采集规则,可自动抓取信息,因压缩包大小问题,删除生成的内容网页和文中图片,其余数据完整。</font></p> <p><fontface>采用新云系统成熟、稳定地技术ASP+Access/SQL修改而成,通过它,您可以很方便地管理自己网站。</font></p> <p><fontface>修改者声明:你可以任意修改程序,请保留我一个友情链接。 链接地址:http://www.ipaoniu.com/</font></p> <p><fontface>功能特点如下:(来自新云的官方说明)</font></p> <p><fontface>多频道管理,无限制频道克隆,支持频道二级域名绑定功能,文章内容自动分页;</font></p> <p><fontface>全站生成HTML页面;增加系统安全性,自由设置生成HTML文件扩展名和存放目录,内容自动分页。</font></p> <p><fontface>用户管理,多用户管理分权限发布、管理软件信息;用户短信、收藏功能,会员在线充值,网银在线支付;</font></p> <p><fontface>下载模块,支持计点会员和包月会员下载,反点等功能,无限制添加下载服务器,下载点数设置,添加软件只需要填写软件名称;</font></p> <p><fontface>强大的文章、软件采集功能,文章采集的同时可以选择是否下载图片到本地及分页采集; 其它模块,留言、友情连接自助申请,上传水印,内容关键字功能。</font></p> <p><fontface>后台登陆地址:/admin/admin_login.asp 默认管理员:admin 密码:ipaoniu</font></p>

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值