AppScan 8.0.3安全性漏洞掃描總結

來源:互聯網
上載者:User

標籤:登入失敗   漏洞   伺服器   psc   text   can   inf   配置   16px   

 本文記錄了通過AppScan 8.0.3工具進行掃描的安全性漏洞問題以及解決方案,

1、使用SQL注入的認證旁路

問題描述: 

 解決方案:

一般通過XSSFIlter過濾器進行過濾處理即可,通過XSSFIIter過濾一些關鍵字符。可以參考博文

2、已解密的登入請求

一般通過配置weblogic的ssl進行處理

問題描述:

 

 解決方案:

設定管理員,使它能夠進行ssl訪問即可,可以參考博文

3、跨網站訪問

問題描述:

解決方案:

一般通過CSRFFilter過濾器進行過濾,可以參考博文

4、不充分賬戶封鎖

問題描述:

解決方案: 

通過配置使用者鎖定不能登入即可

5、登入錯誤訊息憑證枚舉

問題描述: 

解決方案: 

每次登入失敗的錯誤資訊都一樣,比如,使用者名稱或者密碼錯誤,通過這樣的提示進行處理解決即可。

 

AppScan 8.0.3安全性漏洞掃描總結

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.