2012-02-02 68 views
3

我使用VS 2010 Professional在ASP.NET 4.0中构建Web应用程序。从攻击测试ASP.NET应用程序

我已经测试了针对Sql注入和用户输入的应用程序。

有没有其他测试需要我做?我应该使用哪些工具来抵御外部攻击?

回答

3

我建议你看看OWASP(开放Web应用安全项目)网站 - 从top 10开始。

Troy Hunt写了一篇关于前10名的好博客系列,以及如何减轻他们的负担并将其发布为a free ebook

0

Burps Suite是常用的渗透测试套件。他们提供免费版本,但付费版本相当便宜(只要这些东西去,它是300美元..许多这样的工具成本超过1000美元)