首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >PHP与道德黑客

PHP与道德黑客
EN

Stack Overflow用户
提问于 2010-06-28 05:37:15
回答 2查看 1.5K关注 0票数 2

我知道所有的安全问题。SQL注入,XSS问题,SSL,会话劫持,我读过安全书籍等等,但是,我感觉一个幕后男孩在嘲笑我!我想在幕后男孩做这件事之前合乎道德地入侵我的网站?我可以从哪里开始?如何确保正确使用安全防护措施?谢谢

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-06-28 06:05:24

这是刁钻的问题还是什么?比如,“完美戒指的起点在哪里?”

你说你知道你需要担心的问题。把脑海中浮现的每一个人都写成一个清单。分析这个列表,确定一些优先级顺序,然后去做!如果你知道这些问题,你就应该知道解决这些问题的方法。

我确实找到了这篇看起来不错的文章,它很可能提供了你想要的东西:

http://goodfellas.shellcode.com.ar/docz/web/php-fuzzing.pdf

我正在寻找的是PHP Fuzzer,以添加另一层测试。

找到这个列表:http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html

在这个页面上,它解释了一下fuzzing,因此它出现在这里:

http://www.owasp.org/index.php/Fuzzing

票数 2
EN

Stack Overflow用户

发布于 2010-06-28 05:43:43

如果你能黑进你的网站,那就是的事情。唯一真正的问题可能是CSRF。除此之外,您可能想要设置TLS或其他东西,以防止中间人攻击。既然你似乎知道输入过滤,我假设你不必担心滥用evalinclude (或任何其他打开文件的东西),system等。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3128980

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档