• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 測試技術
    • 博客
    • 視頻
    • 開源
    • 論壇
    • 沙龍
    • 下載
    • 雜志
    • 招聘

    字號: | 推薦給好友 上一篇 | 下一篇

    使用五個安全測試步驟來保護你的應用程序

    發布: 2008-10-20 10:46 | 作者: 不詳 | 來源: 領測軟件測試網采編 | 查看: 111次 | 進入領測軟件測試網論壇討論

    領測軟件測試網 軟件測試技術門戶bI/ob\XZ\

    軟件測試技術門戶V^/J&I$N

        例如,使用CGI腳本的Web站點有時允許寫訪問。通過它,一個惡意的供給者可以很簡單地在CGI二進制目錄下放置一個文件。然后他就能夠調用這個腳本文件,Web服務器會運行它,典型地在管理員權限下。能夠寫并執行腳本是非常危險的,要開放這些權限應該格外小心。

    S]*m?"R(u8?+~| 軟件測試技術門戶l)oN*\(Q3q

        另一個例子,幾年前,我給一個安全實驗室里的一個非常重要的系統作測試。通過配置失誤的權限,我可以在很短的時間內破壞整個實驗室以及所有17個被認為是安全的機器。在端口掃描之后,我發現每個服務器都運行了一個FTP監聽器,而且每個都允許匿名訪問,使得我可以訪問每個服務器系統。

    &@k 老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>