2011-06-06 7 views
6

मैं यह सुनिश्चित करना चाहता हूं कि मेरी साइट हैकिंग प्रयासों के खिलाफ सुरक्षित है और मुझे लगता है कि परीक्षण करने का सबसे अच्छा तरीका मेरी साइट को आजमाकर हैक करना है। हैकर्स मेरी साइट को आजमाने और हैक करने के लिए किस तरह की चीजें करते हैं?हैकिंग प्रयासों के खिलाफ परीक्षण

जैसे,

टेस्ट - वे एक इनपुट क्षेत्र उदा में जावास्क्रिप्ट डाल सकता है,

<“open javascript tag">window.location = “www.somewhereelse.com”;<“end javascript tag”>

संरक्षण - डेटा प्रदर्शित करने से पहले उपयोग php htmlentities कार्य करते हैं।

यह सुनिश्चित करने के लिए कि मेरी साइट सुरक्षित है, मैं अन्य चीजों का परीक्षण कैसे कर सकता हूं?

+3

कोई सार्वजनिक रूप से सुलभ वेबसाइट 100% सुरक्षित नहीं है। जब तक यह ऑनलाइन हो, इसे एक तरफ या दूसरे को हैक किया जा सकता है। – shinkou

+0

आपकी वेबसाइट 101% सुरक्षित हो सकती है, लेकिन 0day (वेब ​​/ FTP) सर्वर का शोषण क्या है? हो गया। – technology

उत्तर

3

सबसे आम बात आप से बचाव करना चाहिए MySQL इंजेक्शन है। बस एक ऐसा फ़ंक्शन बनाएं जो पहले से myssql_query स्कैन करता है।

यहां a cheatsheet of what could go wrong है।

0

ऐसी कंपनियां हैं जो "प्रवेश परीक्षा" में पूरी तरह से विशेषज्ञ हैं जो आपके आवेदन की जांच करने के लिए विभिन्न प्रकार की मैनुअल और स्वचालित तकनीकों का उपयोग करती हैं - यह तकनीक सीखने और इसे स्वयं करने का एक बड़ा काम होगा।

हालांकि, आप खुद को बड़ी बातों पर नजर डाल सकते हैं: क्रॉस-साइट-स्क्रिप्टिंग (एक्सएसएस), एसक्यूएल इंजेक्शन, क्रॉस-साइट अनुरोध फोर्जरी (सीएसआरएफ) इत्यादि। Google के एक बिट को आपको सारी जानकारी मिलनी चाहिए उन पर जरूरत है।

1

सबसे अच्छा विकल्प भेद्यता स्कैनर का उपयोग करना है। मैं विंडोज़, nikto2 - क्रॉस प्लेटफॉर्म और फ्री, नेसस पर Acunetix की सिफारिश कर सकता हूं - मैं नेता कहूंगा।

0

चूंकि मैं समझता हूं कि आपके पास कोई हमलावर नहीं है (उर्फ ... बचाव) ज्ञान, आपके मामले में सबसे अच्छा समाधान कुछ स्वचालित भेद्यता स्कैनर का उपयोग करना है।

विंडोज़ के लिए मैं सुझाव दे सकता हूं कि Nessus एक बहुत अच्छा समाधान और मुफ़्त है, अगर आप पहले Nessus Home activation code प्राप्त करते हैं।

इसके अलावा, एक्यूनेटिक्स एक बहुत अच्छा समाधान है (शायद वहां का सबसे अच्छा वाणिज्यिक) जिसमें free edition भी है।

अंतिम (लेकिन कम से कम नहीं) एक बहुत अच्छा और विश्वसनीय स्रोत आप here पा सकते हैं!

0

इस Hack This Site

पर एक नज़र वहाँ चुनौतियों जहां तुम सीखना होगा कि आप क्या कह रहे हैं की बहुत है है।

0

मुझे लगता है कि आपके लिए जाने का सबसे अच्छा तरीका आपकी वेबसाइट के विरुद्ध भेद्यता स्कैन चलाने के लिए है। हैकर्स आपकी वेबसाइट में कई तरीकों से मिल सकते हैं, सोशल-इंजीनियरिंग होगा, बिना किसी सॉफ्टवेयर के शोषण। तो प्रत्येक पैच जारी होने पर जितनी जल्दी हो सके अपनी वेबसाइट को अपडेट करना सुनिश्चित करें।

मैं आपको एक हैकर से पूछने की सलाह दूंगा जो आपकी वेबसाइट को हैक करने की कोशिश करने के लिए व्यक्तिगत रूप से नहीं जानता है।

 संबंधित मुद्दे

  • कोई संबंधित समस्या नहीं^_^