成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Paros proxy:網頁程序漏洞評估代理

安全 漏洞
Paros Proxy的安裝和運行需要預先配置JRE環境變量,安裝JRE 1.4或以上版本,在PATH環境變量中輸入JRE的安裝路徑,在CLASSPATH環境變量中輸入LIB路徑。然后就可以安裝Paros Proxy了。windows下照提示安裝。然后進行配置。

Paros Proxy的安裝和運行需要預先配置JRE環境變量,安裝JRE 1.4或以上版本,在PATH環境變量中輸入JRE的安裝路徑,在CLASSPATH環境變量中輸入LIB路徑。然后就可以安裝Paros Proxy了。windows下照提示安裝。然后進行配置。

下載鏈接:http://down.51cto.com/data/146321

>>去網絡安全工具百寶箱看看其它安全工具

首先,paros需要兩個端口:8080和8443,其中8080是代理連接端口,8443是SSL端口,所以必須保證這兩個端口并未其它程序所占用。(查看端口命令:開始—運行—cmd—netstat,查看目前使用的端口)

然后配置瀏覽器屬性:打開瀏覽器(如IE),工具-選項-連接-LAN設置-選中proxy server,proxyname為:localhost,port為:8080。(很顯然這之后就不能通過瀏覽器直接上網了)

如果你的計算機運行于防火墻之下,只能通過公司的代理服務器訪問網絡,你還需要修改PAROS的代理設置,具體的方法是:打開paros-工具-Options-connection,修改”ProxyName” and “ProxyPort”兩項為代理服務器的名稱和端口。

現在可以運行paros進行測試。

打開paros之后用瀏覽器就能上網了,運行你要測試的web應用,paros就會自動抓取其中位于***層的URL(比如首頁的URL),并顯示在左側的“site”欄中。選中一個URL,右鍵—spider,就能抓取所選層次下一層的所有URL。這樣可以把待測應用的所有URL都抓取出來。

不過paros并不能識別一些特定的URL路徑,比如一些URL鏈接需要在合法登錄后才能被識別出來,因此在進行URL抓取時,一定先要登錄網站。對于未能被識別出來的那些URL,可以手動添加。打開paros—工具—manual request editor,輸入未被抓取的URLS,然后單擊SEND按鈕,完成手動加入URL,添加成功后的URL將顯示在左側的“site”欄中。

所有URL被抓取出來之后就可以逐一進行掃描了。可以對單一URL進行掃描,也可以對所有URLS進行掃描。掃描的結果會被保存到本地固定目錄。

例如:

Report generated at Mon, 14 Dec 2009 11:19:21.

Summary of Alerts

Paros Scanning Report

Risk Level Number of Alerts
High 0
Medium 2
Low 0
Informational 0

Alert Detail

Medium (Warning) Password Autocomplete in browser
Description

AUTOCOMPLETE attribute is not disabled in HTML FORM/INPUT element containing password type input. Passwords may be stored in browsers and retrieved.

URL

http://******.com/index.php

Other information

<input type=”password” name=”pword” id=”pword”/>

Solution 

Turn off AUTOCOMPLETE attribute in form or individual input elements containing password by using AUTOCOMPLETE=’OFF’ 

Reference 

http://msdn.microsoft.com/library/default.asp?url=/workshop/author/forms/autocomplete_ovr.asp

Medium (Suspicious) Lotus Domino default files
Description  

 Lotus Domino default files found.

 

URL

http://******.com/?OpenServer
 

URL

http://******.com/?Open
 
Solution

 Remove default files. 

Reference  

然后就可以對掃描結果進行驗證了,比如掃描結果中有一是URL傳遞的參數中存在SQL注入漏洞,那么將該URL及參數輸入到地址欄中,驗證結果。

這個工具并不能對web應用進行全面安全測試,今后還會研究一些其它的工具,結合起來,完善測試。

 

責任編輯:佟健 來源: gamexiu.com
相關推薦

2012-08-28 10:59:26

JavaJava動態代理Proxy

2010-12-06 15:23:43

2014-03-19 10:46:01

2017-04-24 17:30:41

OpenVASKali Linux工具

2023-06-16 15:24:54

2010-03-24 18:04:23

Nginx proxy

2013-11-11 10:36:04

2019-11-08 09:12:35

Linux掃描儀軟件

2016-05-12 11:54:39

2010-12-09 11:01:58

2009-06-24 14:56:00

2023-01-13 09:53:32

2009-07-15 09:19:45

2014-07-18 14:44:13

2023-02-16 11:35:51

2023-03-13 09:07:02

2011-01-12 17:24:16

2024-01-15 11:03:41

2016-05-26 16:40:06

WebRAY

2012-04-02 14:31:06

nginx代理緩存
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美日韩中文字幕 | 欧美黑人狂野猛交老妇 | 麻豆av片 | 四虎成人免费电影 | 国产免费一区二区三区 | 女同videos另类 | 国产精品五区 | 精品一区二区三区四区外站 | 久草在线青青草 | 国产精品视频一二三区 | 91精品亚洲| 中文字幕av在线一二三区 | 成人超碰在线 | 欧美久久久网站 | 中文字幕av在线 | 日本精品一区二区三区视频 | 亚洲一区国产精品 | 欧美精品久久久 | 欧美一卡二卡在线 | 免费久久久 | 婷婷综合| 国产色片| 国产精品一区二区三区四区五区 | 天堂va在线观看 | 久久久久国产精品一区二区 | jdav视频在线观看免费 | 中文字幕第90页 | 国产高清免费视频 | 国产一区久久 | 国产精品一区二区欧美黑人喷潮水 | 国产一区二区三区在线免费 | 日韩国产中文字幕 | 国产精品入口久久 | 天天草夜夜骑 | 香蕉视频91 | 午夜成人免费视频 | 日韩不卡一区二区三区 | 日韩快播电影 | 精品国产伦一区二区三区观看体验 | 久久亚洲精品久久国产一区二区 | 日本精品在线观看 |