Web漏洞检测及修复方案

  • 1. 注入漏洞

    创新互联服务项目包括北戴河网站建设、北戴河网站制作、北戴河网页制作以及北戴河网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,北戴河网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到北戴河省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

    • 1.1 SQL注入漏洞

    • 1.2 XSS漏洞

    • 1.3 命令注入漏洞

    • 1.4 HTTP响应头注入漏洞

    • 1.5 跳转漏洞

    • 1.6 XML注入漏洞

  • 2. 信息泄漏漏洞

    • 2.1 PHPInfo()信息泄漏漏洞

    • 2.2 测试页面泄漏在外网漏洞

    • 2.3 备份文件泄漏在外网漏洞

    • 2.4 版本管理工具文件信息泄漏漏洞

    • 2.5 HTTP认证泄漏漏洞

    • 2.6 管理后台泄漏漏洞

    • 2.7 泄漏员工电子邮箱漏洞以及分机号码

    • 2.8 错误详情泄漏漏洞

  • 3. 请求伪造漏洞

    • 3.1 CSRF漏洞

    • 3.2 JSON-hijackin漏洞

  • 4. 权限控制漏洞

    • 4.1 文件上传漏洞

    • 4.2 crossdomain.xml配置不当漏洞

    • 4.3 flash标签配置不当漏洞

    • 4.4 embed标签配置不当漏洞

    • 4.5 并发漏洞

    • 4.6 Cookie安全性漏洞

    • 4.7 Frame-proxy***漏洞


分享名称:Web漏洞检测及修复方案
文章源于:http://myzitong.com/article/jpspej.html