ホームページ脆弱性検査

[ 2009.12.24 ]
システム名称 ホームページ脆弱性検査 
業種 IT業 
言語・環境 - 
開発期間 2009.12~2009.12 
概要 プロキシ型による脆弱性検査を行いました。

検査項目は以下の項目です。
・ディレクトリブラウジング
・Webサーバデフォルトファイルチェック
・SQLインジェクション
・CRLFインジェクション
・クロスサイトスクリプティング
・プライベートアドレスチェック
・SessionID in URL rewriteチェック
・ブラウザキャッシュチェック

最終的にはレポートにして、現況と考えられる脅威をお客様にご説明しました。