开发者社区> 问答> 正文

如何检测自己网站存在漏洞以及如何发现这些漏洞?

我的网站是用网上的开源系统做的,如何检测自己网站存在漏洞以及如何在黑客之前发现这些漏洞?

展开
收起
驻足云端 2014-08-29 15:31:07 9016 0
3 条回答
写回答
取消 提交回答
  • 推荐回答:

    找一个扫描器,商业的比如appscan、wvs等;开源的比如skipfish、bugscan等。

    同时多关注一些安全社区的公告,国内的可以关注freebuf、wooyun等站点,当出新漏洞时他们都会有相应的公告。

    最后还可以寻求一些专业做安全公司的帮助,采用渗透测试等方式对网站安全进行深度检查。

    官方帮助文档地址:阿里云帮助中心

    更多参考: 阿里云官方(新用户需官网注册查看)

    2021-05-08 11:29:02
    赞同 展开评论 打赏
  • 你要是大站 就找人做测试吧。

    小站的话,用扫描器扫扫。并且随时关注漏洞警报。

    (云盾发现漏洞后会第一时间通知用户)
    2014-08-29 16:31:17
    赞同 展开评论 打赏
  • 找一个扫描器,商业的比如appscan、wvs等;开源的比如skipfish、bugscan等。

    同时多关注一些安全社区的公告,国内的可以关注freebuf、wooyun等站点,当出新漏洞时他们都会有相应的公告。

    最后还可以寻求一些专业做安全公司的帮助,采用渗透测试等方式对网站安全进行深度检查。
    2014-08-29 15:46:09
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
如何产生威胁情报-高级恶意攻击案例分析 立即下载
“从”到TI(威胁情报)“到”IR(事件响应) — Webshell安全分析实践谈 立即下载
《2019年DDoS攻击态势报告》 立即下载

相关实验场景

更多