您的位置:首页精文荟萃分析报告 → 瑞星防火墙2012怎么样?实测报告

瑞星防火墙2012怎么样?实测报告

时间:2012/1/12 11:55:46来源:www.pc6.com作者:xy我要评论(2)

6

功能实测-【跨站脚本拦截(XSS)】
跨站脚本(XSS)近其在围脖等社交网站还是比较火的,毕竟只要黑客一个陷阱,宝贵的Cookies就落入黑客手里了,瑞星防火墙2012中内建了跨站脚本拦截,可以有效拦截该类跨站脚本。

本测试采取Discuz!6.0.0中的XSS漏洞,以下为漏洞信息:

Discuz!论坛没有正确的过滤提交给eccredit.php页面的uid参数,远程攻击者可以通过向论坛提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中注入并执行任意HTML和脚本代码。

 


图一,于瑞星主界面中开启跨站脚本拦截功能,以便接下来的测试。

 


图二,瑞星防火墙成功在Opera浏览器中拦截跨站脚本(XSS)。【拦截成功】

 
图三,瑞星防火墙成功在Firefox浏览器中拦截跨站脚本(XSS)。【拦截成功】

 


图日,瑞星防火墙成功在IE浏览器中拦截跨站脚本(XSS)。【拦截成功】

从上测试结果可以看出,瑞星的浏览器防护有点~嗯~乃懂得,跨站脚本全部接招,搜寻引擎保护却如此强大。

更多 0

相关阅读 TIOBE 2014年11月编程语言排行榜2014年双11淘宝销售额及排行榜腾讯游戏嘉年华2014 购票送CF黄金武器2014CF百城总决赛抽奖活动混沌与秩序之英雄战歌刷砖2014图文攻略lol英雄联盟2014赛季奖励即将发放和赛季结束公告cf帮帮精灵签到网址 cf帮帮精灵签到2014 cf帮帮精灵签到活动全键盘智能手机黑莓Q20将于12月发布

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 团购网站猫腻重重 团购在谷歌地球里围观本拉 瑞星防火墙2012怎么样?实测报告2011年度最佳苹果周边配件前10名排名四大下载站评论页面剖析64位软件何时能普及?

人气排行 瑞星防火墙2012怎么样?实测报告在谷歌地球里围观本拉登遭袭别墅3D模型苹果App Store:霸道背后是什么64位软件何时能普及?团购网站猫腻重重 团购抽奖骗局揭秘网站编辑是做什么的?精英or民工?Word 2007中加入各类样式的分隔线10月液晶显示器市场用户喜爱度和价格分析