推荐一款简单实用的漏洞测试工具:Paros

程序安全越来越受到人们的重视,除了开发者必须具备一些安全知识之外,在系统上线之前如果能够使用安全检测工具先检测一番那是最好不过的了。这里给大家介绍一款简单实用的漏洞检测工具:Paros,可从下面地址下载:

http://www.hackervip.com/Soft/UploadSoft/2010505/paros.rar

下载解压安装即可使用,使用前必须设置浏览器的地址,并将端口设置为:8080,如下图

 2010081816070594.jpg

打开Paros开始测试,在浏览器上访问要测试的应用,如:"http://localhost/eWebEditor/index.jsp"。返回Paros即可看到Sites下面的列表,选择刚才输入的应用,然后在Analyse菜单中选择Scan,弹出一个Scaning窗口,测试完成后按OK,即可在Report菜单中打开Last Scan Result查看测试报告,如上面测试一个编辑器的报告结果如下:

 2010081816080955.jpg

报告表明:本次测试发现了两个中级漏洞:跨站脚本。报告中还指出了测试的参数及漏洞修复建议等。跨站脚本是网站中比较常见的漏洞了,如果涉及敏感数据,必须尽快修复。

转载于:https://www.cnblogs.com/chrischen662/archive/2010/08/18/1802542.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值