資訊保安檢查內容

sktj發表於2018-05-29

1、弱口令自查

2、啊D注入工具 https://www.exehack.net/677.html

啊D注入工具是一種主要用於SQL的注入工具,由彭岸峰開發,使用了多執行緒技術,能在極短的時間內掃描注入點。使用者不需要經過太多的學習就可以很熟練的操作。並且該軟體附帶了一些其它的工具,可以為使用者提供極大的方便。

3、WebMon 網頁防篡改工具

      zabbix監控目錄變化:http://blog.51cto.com/dellinger/1947977

4、VPN 、堡壘機

5、開源IDS  snort:http://man.chinaunix.net/network/snort/Snortman.htm

https://blog.csdn.net/a821478424/article/details/51002346

https://blog.csdn.net/lyx_yuxiong/article/details/51168936

https://blog.csdn.net/xumesang/article/details/51488486

https://www.cnblogs.com/codecc/p/snort.html

書:http://www.xuexi111.com/book/jisuanji/66667.html

6、nginx 搭建waf方案:

https://www.cnblogs.com/reblue520/p/6814072.html

http://www.jb51.net/article/91368.htm

https://blog.csdn.net/cnbird2008/article/details/8723149

7、異常流量監控

安全洋蔥:http://blog.51cto.com/chenguang/1783994

書:https://book.douban.com/subject/26411258/      反黑客工具大曝光


相關文章