【发布时间】:2011-05-06 13:38:06
【问题描述】:
多年来,我开发的一些网站提交给客户进行渗透测试。大多数情况下,结果返回时突出显示的问题与 ASP .Net 的默认行为有关,例如可能的跨站点脚本攻击等。
是否有任何关于 ASP .Net 应用程序默认存在漏洞的好文章,其次是否有任何可以帮助提前准备网站的好清单?
【问题讨论】:
-
快速更新。我遇到了一些用于执行静态代码分析的好工具,例如 CAT.Net 和 AntiXSS。这些似乎生成了一些关于潜在代码漏洞的不错的报告,但是是否有任何一般指南可以遵循,包括运行这些类型的工具?
标签: asp.net penetration-testing