基于渗透测试的应用安全问题分析  

在线阅读下载全文

作  者:步京蓬 张奕然 周盛 吕小兵 杨莹 BU Jingpeng;ZHANG Yiran;ZHOU Sheng;LYU Xiaobing;YANG Ying

机构地区:[1]中航西安飞机工业集团股份有限公司,陕西西安710089 [2]航空工业计算所,陕西西安710068

出  处:《信息技术与信息化》2024年第8期169-172,共4页Information Technology and Informatization

摘  要:针对当下网络安全形势提出通过渗透测试进行安全检测的方法,介绍了渗透测试概念及相关工作流程,结合部分检测实例对口令安全、Web安全(文件上传漏洞、SQL注入、XSS攻击)、单点登录安全(明文信息标识、简单编码标识、固定加密凭据)、开源组件安全(Struts2漏洞、Shiro反序列化漏洞、Log4j远程代码执行漏洞)等重点应用安全问题及渗透方法进行分析,提出问题解决措施,同时建议建立完善的渗透性安全检测机制,提升应用系统的安全防护水平,降低此类问题引发的安全风险。

关 键 词:渗透测试 应用安全 口令安全 WEB安全 单点登录安全 开源组件安全 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象