• 测试技术
  • 博客
  • 视频
  • 开源
  • 论坛
  • 沙龙
  • 下载
  • 杂志
  • 招聘

字号: | 推荐给好友 上一篇 | 下一篇

使用五个安全测试步骤来保护你的应用程序

发布: 2008-10-20 10:46 | 作者: 不详 | 来源: 领测软件测试网采编 | 查看: 111次 | 进入领测软件测试网论坛讨论

领测软件测试网 软件测试技术门户bI/ob\XZ\

软件测试技术门户V^/J&I$N

    例如,使用CGI脚本的Web站点有时允许写访问。通过它,一个恶意的供给者可以很简单地在CGI二进制目录下放置一个文件。然后他就能够调用这个脚本文件,Web服务器会运行它,典型地在管理员权限下。能够写并执行脚本是非常危险的,要开放这些权限应该格外小心。

S]*m?"R(u8?+~| 软件测试技术门户l)oN*\(Q3q

    另一个例子,几年前,我给一个安全实验室里的一个非常重要的系统作测试。通过配置失误的权限,我可以在很短的时间内破坏整个实验室以及所有17个被认为是安全的机器。在端口扫描之后,我发现每个服务器都运行了一个FTP监听器,而且每个都允许匿名访问,使得我可以访问每个服务器系统。

&@k