支持客户端SSL证书        ■
    Gzip处理    ■    
    区块编码处理    ■    ■
    HTTP 100响应处理    ■    ■
    可扩展性    ■    
    持久稳固的配置    ■    ■
    平台独立性    ■    ■
3.5  本章小结
    本章首先分析了目前主流的两类web应用程序安全漏洞扫描工具:web拦截代理和web应用程序扫描器。由于web拦截代理的优越性,所以我们选择这类工具为研究对象。接下来,对基于web拦截代理的漏洞扫描工具Burp Suite和Paros Proxy进行了分析比较,决定使用Burp Suite进行漏洞扫描和探测。
 4  运用Burp Suite检测漏洞
鉴于当前很多网站对web漏洞防范意识的淡泊,我在学习Burp Suite的基础上对各大网站的漏洞进行了深入扫描,并对漏洞进行了深入分析。
4.1  Burp Suite的配置
     如图4.1 所示,首先配置IE浏览器[12],Internet选项---连接---设置---启动代理服务器---设置地址:localhost  端口:8080
上一篇:IPAD上邮件系统集成应用与实现
下一篇:企业园区网的规划与设计+文献综述

基于激光超声检测金属材...

无人水面艇目标检测与追踪系统研究与应用

React+Router+webpack楼宇能源监控Web端设计与实现

基于WEB的计算机导购平台的设计与实现

基于Web的房租客网站设计与实现

Web应用程序漏洞扫描器设计

基于JavaWeb的考试自动评分系统的设计与实现

AES算法GPU协处理下分组加...

浅论职工思想政治工作茬...

浅谈高校行政管理人员的...

提高教育质量,构建大學生...

酵母菌发酵生产天然香料...

STC89C52单片机NRF24L01的无线病房呼叫系统设计

基于Joomla平台的计算机学院网站设计与开发

压疮高危人群的标准化中...

上海居民的社会参与研究

从政策角度谈黑龙江對俄...