摘要: 本文将从对 Web 应用现状的分析入手,通过列举常见的攻击手段,阐明 Web 应用目前面临的挑战,同时,通过对 Rational AppScan 平台的介绍,协助企业制定 Web 应用安全解决方案,为企业的 Web 应用披上盔甲。 前言 当今世界,Internet(因特网)已经成为一个非常重要的基础平台,很多企业都将应用架设在该平台上,为客户提供更为方便、快捷的服务支持。这些应用在功能和性能上,都在不断的完善和提高,然而在非常重要的安全性上,却没有得到足够的重视。由于网络技术日趋成熟,黑客们也将注意力从以往对网络服务器的攻击逐步转移到了对 Web 应用的攻击上。根据 Gartner 的最新.. 阅读全文
posted @ 2013-11-08 17:10 baitest123 阅读(260) 评论(0) 推荐(0) 编辑
摘要: 应用及传输安全WEB应用系统的安全性从使用角度可以分为应用级的安全与传输级的安全,安全性测试也可以从这两方面入手。应用级的安全测试的主要目的是查找Web系统自身程序设计中存在的安全隐患,主要测试区域如下。l 注册与登陆:现在的Web应用系统基本采用先注册,后登录的方式。A. 必须测试有效和无效的用户名和密码B. 要注意是否存在大小写敏感,C. 可以尝试多少次的限制D. 是否可以不登录而直接浏览某个页面等。l 在线超时:Web应用系统是否有超时的限制,也就是说,用户登陆一定时间内(例如15分钟)没有点击任何页面,是否需要重新登陆才能正常使用。l 操作留痕:为了保证Web应用系统的安... 阅读全文
posted @ 2013-11-08 15:02 baitest123 阅读(311) 评论(0) 推荐(0) 编辑
摘要: 场景一:AppScan标准版本8.0.0.3或更高版本设置第一步:配置使用浏览器a.[工具]>[选项]>[高级]> OpenExternalBrowserb.OpenExternalBrowser值:0=AppScan的浏览器(默认值),1=IE浏览器(Internet Explore), 2=Firefox, 3=Chrome浏览器第二步:扫描向导,新建[常规扫描]a. 新建扫描 [文件] > [新建] > [常规扫描]b.按向导提示一步一步操作即可,配置完成后c.如果选择的是“手动探索启动”,将弹出第一步配置的浏览器场景二:AppScan标准版本8.0.0.2 阅读全文
posted @ 2013-11-08 09:27 baitest123 阅读(4792) 评论(0) 推荐(0) 编辑