ホームページ脆弱性検査
[ 2009.12.24 ]
システム名称 | ホームページ脆弱性検査 |
業種 | IT業 |
言語・環境 | - |
開発期間 | 2009.12~2009.12 |
概要 | プロキシ型による脆弱性検査を行いました。 検査項目は以下の項目です。 ・ディレクトリブラウジング ・Webサーバデフォルトファイルチェック ・SQLインジェクション ・CRLFインジェクション ・クロスサイトスクリプティング ・プライベートアドレスチェック ・SessionID in URL rewriteチェック ・ブラウザキャッシュチェック 最終的にはレポートにして、現況と考えられる脅威をお客様にご説明しました。 |