2012-02-02 2 views
3

VS 2010 Professional을 사용하여 ASP.NET 4.0에 웹 응용 프로그램을 구축하고 있습니다.공격으로부터 ASP.NET 응용 프로그램 테스트

SQL 주입 및 사용자 입력에 대해 응용 프로그램을 테스트했습니다.

나를 위해 필요한 다른 테스트가 있습니까? 어떤 도구를 외부 공격에 사용해야합니까?

답변

3

top 10부터 시작하여 OWASP (개방형 웹 응용 프로그램 보안 프로젝트) 웹 사이트를 살펴 보시기 바랍니다.

트로이 헌트 (Troy Hunt)는 톱 10에 대한 좋은 블로그 시리즈와 그에 대한 완화 방법을 작성하여 a free ebook으로 발표했습니다.

0

Burps Suite은 일반적으로 사용되는 침투 테스트 제품군입니다. 그들은 무료 버전을 제공하지만, 유료 버전은 상당히 저렴합니다 (이러한 것들이 가면 $ 300입니다 ... 많은 도구가 $ 1000 이상이됩니다)