检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]浙江省电力公司电力科学研究院,浙江杭州310014 [2]浙江省电力设计院,浙江杭州310012
出 处:《信息网络安全》2013年第1期79-81,共3页Netinfo Security
摘 要:如今Web安全已受到企业的极大关注,市面上的自动化Web安全测试工具也层出不穷。由于自动化工具在检测过程中存在漏报现象,故完全信任自动化工具的检测结果往往会造成测试不全面、严重漏洞未检出等情况,给企业带来风险。文章探讨自动化Web安全测试工具漏报情况及其原理,并给出相关的手工测试方案。Nowadays Web security has been a great concern. We can find varieties of automated Web security testing tools on the market. But automated tools may produce false negatives. If we fully trust the results of automated tools, it will cause an incomprehensive testing or serious vulnerabilities not detected which will bring risks to the organization. This paper discusses the false negative phenomenon and it’s principles of automated Web security testing tools, and gives the method of manual testing.
关 键 词:WEB安全 自动化Web安全测试 AJAX WEBSERVICE 手工安全测试
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.145