2010-06-27 31 views
2

我知道所有的安全问题。 SQL注入,XSS问题,SSL,会话劫持,我已阅读安全书等。但是,我觉得一个幕后男孩笑我! 我想在黑客男孩非法做这件事之前道德上破解我的网站?从哪里开始?我如何确保正确使用安全防护? 谢谢PHP和道德黑客

+2

看看:http://stackoverflow.com/search ?q = php + security – Alec 2010-06-27 21:43:38

+0

这对我来说是一个新词。是“黑幕男孩”是黑客吗? – 2010-06-27 21:44:22

+0

不完全是黑客:) http://www.phrases.org.uk/meanings/53500.html – TheNone 2010-06-27 21:46:38

回答

2

这是一个骗局问题还是什么?就像“完美戒指的开始在哪里?”

你说你知道你需要担心的问题。把想到的每个人都写进列表中。分析该列表,确定一些优先顺序并实现它!如果你知道这些问题,你应该知道如何解决这些问题。

我也发现这个不错的文章看,这很可能为你提供你问什么:

http://goodfellas.shellcode.com.ar/docz/web/php-fuzzing.pdf

我一直在寻找的是PHP的Fuzzer,增加测试的另一层。

发现这个列表: http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html

在这个页面,这也解释了模糊化了一点,因此它的外观在这里:

http://www.owasp.org/index.php/Fuzzing

+0

伟大的联系。谢谢乔治.. – TheNone 2010-06-28 07:48:59

0

如果你可以破解你的网站,这是一个的事情。唯一真正的问题可能是CSRF。除此之外,你可能想要设置TLS或其他东西来抵御中间人攻击。因为你似乎知道输入消毒,所以我认为你不必担心像eval,include(或其他任何打开文件),system等的东西被滥用。

+0

我不太清楚你是否在讽刺。无论如何;我怀疑这些数据对于设置SSL非常有价值; p – Robus 2010-06-27 21:46:44

+0

我想找到我系统的安全漏洞。 – TheNone 2010-06-27 21:48:04

+0

不是讽刺... – 2010-06-27 22:14:41