软件测试:第五次作业——安全测试

一、阐述常见的Web安全测试有几种类型?

(1)数据加密;(2)登录或身份验证;(3)输入验证;(4)SQL注入;(5)超时限制;(6)目录;(7)操作痕迹

二、安全测试工具调研

1.概述

序号安全测试工具商用 OR 免费检测对象(二进制代码/源代码)简介
1 Metasploit 免费源代码  攻击框架,包含大量的插件,做渗透测试
2 Nessus商用  源代码 针对服务器主机类漏洞检查工具
3W3AF  免费 源代码 针对WEB应用的检测
4Paros proxy 免费  源代码 基于java的web代理程序,可以评估web应用程序的漏洞
5WebScarab 免费  源代码基于代理劫持的分析,来进行攻击路径的检测 
6Nikto  免费 源代码 旨在发现Web服务器的配置错误,插件和网页漏洞
7Wapiti 免费  源代码 扫描指定目标的网页,并寻找脚本和表单来诸如数据,看看是否有漏洞
8 Nmap 免费 二进制代码

 属于主机扫描工具,可以进行全面的检查

...    

2.安全测试工具试用

首先安装Metasploit

Metasploit目前提供了三种用户使用接口,一个是GUI模式,另一个是console模式,第三种是CLI(命令行)模式。

Windows下GUI启动方式,从开始菜单——Metasploit Framework——Metaspliit GUI

3、小结

刚开始安装发现出现错误,后来看到其他同学的提示需要关闭计算机的防火墙,才能安装好。注册时花费了很长的时间,最后根据百度的教程一步一步的完成了这次的测试

转载于:https://www.cnblogs.com/hjp00123/p/10945530.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值