欧美成人精品高清在线观看-欧美成人精品高清在线播放-欧美成人精品第一区二区三区-欧美成人精品大片免费流量-欧美成人交tv免费观看-欧美成人激情在线

歡迎光臨,深圳市一航網絡信息技術有限公司!
關注一航
一航網絡微信二維碼

一航網絡

400-870-6298
當前位置:首頁 >xx虛擬主機 返回列表

xx虛擬主機

發布日期:2021/6/29 10:31:43    發布人:一航網絡    來源:本站    點擊:

      2021年06月17日-2021年06月21日軟件產品漏洞掃描安全性測試

      本報告針對主要針對鄭州市xx股份有限公司基于xx虛擬主機提供的網址測試網站主頁進行了非破壞性的安全測試。

測試內容

本次“xx虛擬主機”漏洞掃描測試的測試內容如下:

?應用系統相關信息收集與分析

?XSS跨站腳本攻擊測試

?CSRF跨站請求偽造測試

?SQL注入測試

?文件上傳漏洞測試

?木馬上傳后的訪問行為防御及Html文件篡改行為防御測試

?緩沖區溢出攻擊測試

?本地權限提升測試

?邏輯驗證攻擊測試

?Cookies欺騙攻擊測試

?LDAP注入攻擊測試

?URL重定向濫用

?XML注入攻擊測試

?XML外部實體注入攻擊

?XPath注入攻擊測試

?信息泄露攻擊

?內容電子欺騙攻擊

?可預測資源位置攻擊

?惡意內容測試

?格式字符測試攻擊

?目錄索引攻擊

?空字節注入攻擊

?路徑遍歷

?遠程文件包含攻擊

注:對于一些可能導致目標系統業務中斷的測試方法將不包含在本次檢測工作中。

風險控制措施

       本次安全測試由于采用可控制的、非破壞性質的安全測試,因此不會對被測網站及后臺虛擬主機造成嚴重的影響。在安全測試結束后,系統將保持正常運行狀態。同時采取以下手段保證安全測試對系統的影響最小化:

1,在安全測試進行之前對系統穩定性進行測試。

2,避免采用大規模探測或DOS攻擊方式進行測試。

3,在安全測試結束之后對系統進行測試,驗證系統可穩定進行。

4,不采取有損傷性的測試手段和方法。

5,采用空閑時間段,避免了高峰時期的事故影響。

1.1.測試環境

xx虛擬主機軟件環境要求如下所示:

終端類別

   操作系統

相關應用軟件

服務器端

CentOS Linux  

release 7.6.1810

 nginx/1.14.2  

Apache/2.2.23

客戶端

   Windows 7 企業版

   IE 11.0

測試工具

參與本次測試工作的部分工具如下:

    WVS,Nessus,Nmap,X-Scan,APPscan,maltego,Xprobe,Hping,

    Metasploit,Cain,John the Ripper。

測試結論和建議

       本次測試針對基于xx虛擬主機的互聯網Web核心應用系統進行了全面的漏洞掃描檢測和分析,共掃描測試用例1121例,其中通過的測試用例為1113例,可能存在問題的用例8例,系統各項安全數據運行穩定,系統可靠,無嚴重漏洞和安全隱患,高危漏洞攔截率 > 99%,基本滿足軟件產品安全測試項及安全測試通過準則的要求,達上線標準,可正常使用。




  • 上一篇 : xx睡眠監測系統
  • 下一篇 : 面向多方證據關聯分析的訴訟風險智能分析
  • 主站蜘蛛池模板: 国产资源免费观看 | 加勒比一本大道香蕉在线视频 | 婷婷久久综合九色综合九七 | 91色资源网在线观看 | 成人亚洲欧美日韩中文字幕 | 99九九精品视频 | 波多 在线播放 | 毛片视频网站在线观看 | 忘忧草在线社区WWW日本-韩国 | 全黄毛片 | 久久观看视频 | 三级理论在线播放大全 | 骚虎网站在线观看 | 亚洲国产韩国欧美在线不卡 | 国产亚洲精品精品国产亚洲综合 | 九九精品成人免费国产片 | 亚洲第一在线 | 久久精品一区二区三区资源网 | 成人影院www在线观看 | 调教禽兽 | 久久久精品日本一区二区三区 | 三级视频中文字幕 | 亚洲精品一区制服丝袜 | 国产一级精品高清一级毛片 | 亚洲九九九| 九九99香蕉在线视频美国毛片 | 猫咪maomiav永久网址 | 亚洲精品第二页 | 动漫美女隐私尿口图片 | 大胸美女被c | 国产精品日本亚洲777 | 国产在线视频资源 | 四虎永久免费地址ww417 | 国产深夜视频 | www日本高清视频 | 无套白浆 | 亚洲国产精品牛在线 | 能看的毛片网站 | 国模孕妇季玥全部人体写真 | 日韩欧美亚洲每日更新网 | 免费观看视频在线 |