UploadScanner在Web安全测试中的使用研究  

在线阅读下载全文

作  者:张家钢 朱潼昕 王海松 

机构地区:[1]66018部队,天津300380 [2]武警警官学院22队,四川成都610011

出  处:《科技创新导报》2020年第10期127-127,129,共2页Science and Technology Innovation Herald

摘  要:浏览器/服务器模式是目前广泛采用的服务模式,在多数行业中大量存在。服务器端应用程序提供的文件上传功能是一个常见的功能,但不可避免地存在被入侵的危险。Burp Suite中的扩展功能之UploadScanner可以针对性地测试该服务器是否存在文件上传漏洞,既方便网站管理员的维护工作,也有利于促进本单位的信息安全。Browser/ser ver mode is a widely used ser vice mode,which exists in many kinds of industr ies.File upload function provided by server-side application is a common function,but it is inevitable to be invaded.The uploadscanner of the extended function in burpsuite can specif ically test whether there is a f ile upload vulnerability in the server,which is not only convenient for the maintenance of the website administrator,but also conducive to promoting the information security of the unit.

关 键 词:WEB安全 Burp suite UploadScanner 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象