2012-02-02 69 views
3

我使用VS 2010 Professional在ASP.NET 4.0中構建Web應用程序。從攻擊測試ASP.NET應用程序

我已經測試了針對Sql注入和用戶輸入的應用程序。

有沒有其他測試需要我做?我應該使用哪些工具來抵禦外部攻擊?

回答

3

我建議你看看OWASP(開放Web應用安全項目)網站 - 從top 10開始。

Troy Hunt寫了一篇關於前10名的好博客系列,以及如何減輕他們的負擔並將其發佈爲a free ebook

0

Burps Suite是常用的滲透測試套件。他們提供免費版本,但付費版本相當便宜(只要這些東西去,它是300美元..許多這樣的工具成本超過1000美元)