当前位置: 首页 > news >正文

网站建设情况怎么写范文业务型网站做seo

网站建设情况怎么写范文,业务型网站做seo,公司做网站都需要什么材料,百度网站托管DASTSASTIAST项目介绍 DAST#xff1a; 动态应用程序安全测试#xff08;Dynamic Application Security Testing#xff09;技术在测试或运行阶段分析应用程序的动态运行状态。它模拟黑客行为对应用程序进行动态攻击#xff0c;分析应用程序的反应#xff0c;从而确定该We… DASTSASTIAST项目介绍 DAST 动态应用程序安全测试Dynamic Application Security Testing技术在测试或运行阶段分析应用程序的动态运行状态。它模拟黑客行为对应用程序进行动态攻击分析应用程序的反应从而确定该Web应用是否易受攻击。 SAST 静态应用程序安全测试Static Application Security Testing技术通常在编码阶段分析应用程序的源代码或二进制文件的语法、结构、过程、接口等来发现程序代码存在的安全漏洞。 IAST 交互式应用程序安全测试Interactive Application Security Testing是2012年Gartner公司提出的一种新的应用程序安全测试方案通过代理、VPN或者在服务端部署Agent程序收集、监控Web应用程序运行时函数执行、数据传输并与扫描器端进行实时交互高效、准确的识别安全缺陷及漏洞同时可准确确定漏洞所在的代码文件、行数、函数及参数。IAST相当于是DAST和SAST结合的一种互相关联运行时安全检测技术。   各类语言审计工具 PHPSeay RIPS CheckMarx Fortify VCG Kunlun-M NETVCG Fortify CheckMarx JavaFortify CheckMarx VCG PythonBandit Fortify CheckMarx JSKunlun-M NodeJsScan Fortify CheckMarx GoGosec CheckMarx   演示SAST各类语言审计工具详细介绍 工具Seay源代码审计系统(还可以当phpstorm查看代码) 语言php 下载https://github.com/f1tz/cnseay 使用启动工具选择 新建项目 导入源码——点击 自动审计 就会自动将可能存在漏洞的代码点列出来。   工具KunLun-M (推荐使用-非常香) 介绍KunLun-M是一个完全开源的静态白盒扫描工具支持PHP、JavaScript的语义扫描基础安全、组件安全扫描Chrome Ext\Solidity的基础扫描。 语言PHPJS 下载https://github.com/LoRexxar/Kunlun-M 安装 1、安装依赖库pip install -r requirements.txt 2、配置文件启用(修改文件后缀)Kunlun_M/settings.py.bak —— Kunlun_M/settings.py 3、初始化数据库python kunlun.py init initialize 4、加载规则数据库python kunlun.py config load 命令行模式使用(python3)python kunlun.py scan -t 源码路径 扫描完成结果保存在工具根目录result目录下 WEB模式使用python kunlun.py web -p 9999 访问localhost:9999  进入web模式。   工具VCG (老牌工具一般般) 语言PHP,NET,JAVA 下载https://github.com/nccgroup/VCG 使用运行exe程序第一步必须点击Settings选择源码语言。第一次启动程序会弹出一个框双击进入点击ok即可。 第二步点击File——Net Target Directory 选择源码 第三步点击scan选择扫描模式开始扫描 第四步扫描完成会弹出如下选项双击进入选择第一个选项点击ok即可查看审计详情。 审计详情 第五步点击Summary Table 即可查看漏洞产生的代码位置   工具Bandit 语言Python 下载https://github.com/PyCQA/bandit 安装pip install bandit 工具根目录执行 linux: 安装后会在当前Python目录下的bin中生成工具运行程序 使用bandit.exe -r 需要审计的源码目录 windows: 安装后会在当前Python目录下的script中生成工具运行程序 使用bandit.exe -r 需要审计的源码目录 python/scripts目录进入命令行执行扫描结果展示在命令行——高危红色  中危黄色  低危蓝色 使用 -o a.txt(文件名)  -f txt(文件类型) 这两个参数即可将扫描结果保存到python/scripts目录
http://www.w-s-a.com/news/655344/

相关文章:

  • 如何加强网站建设和信息宣传wordpress 搜索提示
  • 灰色网站怎么做php yaf 网站开发框架
  • 浙江建设网站首页提供做网站公司有哪些
  • 建公司网站报价公司seo是什么级别
  • 可信赖的武进网站建设中山网站建设方案
  • 网站设计方面有什么公司运动鞋网站建设目的
  • 学校门户网站流程建设方案找人做网站 多少钱
  • 网站域名更换相应内容网站策划 要求
  • 百盛联合建设集团网站开发网站的步骤
  • php做网站评价网络公司经营范围可以加技
  • 网站积分的作用保定专业网站建设
  • 莆田做网站公司电话如何提升网站访问速度
  • 网站开发流程步骤 口袋网页访问wordpress
  • 湘潭做网站的公司自助建站教程
  • 做网站推广和头条推广wordpress 验证密码错误
  • 淘宝联盟网站怎么做深圳市创想三维科技有限公司
  • 校园网站建设招标公告php网站开发什么
  • 06628 网页制作与网站开发陕西省交通建设网站
  • 做wish如何利用数据网站暗红色网站
  • 企业 网站备案 法人长春建站模板搭建
  • 网站做快照网站改版 升级的目的
  • 自己做一个网站要多少钱海外推广什么意思
  • 郑州做网站哪家专业网络基础知识大全
  • 济南制作网站企业php 调试网站
  • 互联网站管理工作细则做网站通栏模糊
  • 徐州手机网站开发公司电话青岛有名的互联网公司
  • 如何在手机做网站wordpress 网站搬迁
  • 网站透明导航代码国外卖货平台有哪些
  • 张家界网站建设方案中国网页设计师
  • 淮南网站建设服务东莞营销型手机网站建设