代码审计之youdiancms最新版getshell漏洞1
2022-08-03 17:01:05 1.55MB mr c# 软件/插件
1
XX集团内部审计管理制度以企业理财为核心,以财务管理为内容,需要XX集团内部审计管理制度朋友千万不要错...该文档为XX集团内部审计管理制度,是一份很不错的参考资料,具有较高参考价值,感兴趣的可以下载看看
2022-08-02 14:38:43 6KB
1
此工具用于学习交流用途,切勿用于其它用途。
2022-08-01 10:07:48 12.3MB CTFweb
1
Seay源代码审计系统
2022-08-01 10:04:56 6.24MB CTF
1
bluecms1.6源码 适合代码审计初学者
2022-07-31 17:00:08 2.42MB 代码审计 php 网络安全 渗透测试
1
Qt写的C代码审计程序,可以完成变量和函数追踪,风险函数匹配,风险报告生成,带有图形界面。
2022-07-26 19:00:11 27.59MB C 代码审计 安全 图形界面
1
身份鉴别 1.是否登录操作系统的用户进行身份识别和鉴别;2.操作系统管理用户是否具有不易被冒用的特点,口令是否有复杂度要求并定期更换;3.是否启用登陆失败处理功能,可结束会话、限制非法登录次数和自动退出登措施;4.当对服务器远程管理时,是否采取必要的措施,防止鉴别信息在网络传输中被窃取;4.是否为操作系统不同用户分配不同用户名,确保用户名具有唯一性。 访问控制 1.是否启用访问控制功能,依据安全策略控制用户对资源的访问;2.是否根据管理用户的角色分配权限,实现管理用户的权限分离,仅授管理用户所需的最小权限;3.是否实现操作系统特权用户的权限分离;4.是否限制默认账户的访问权限,重新命名默认账户,修改这些账户的默认口令;5、是否及时删除多余的、过期的账户,避免共享账户的存在。 安全审计 1.审计范围是否覆盖到服务器和重要客户端上的每个操作系统用户;2.审计内容是否包含重要用户行为、系统资源的异常使用使用和重要系统命令的使用等系统内重要的安全相关事件;3.审计记录是否包含事件的日期、时间、类型、主题标识、客体标识和结果等;4.是否能根据记录数据进行分析,并生成审计报表;5.是否保护审计进程
1
SEAY代码审计系统下载
2022-07-16 11:05:29 6.23MB 软件
1
2022年fortify最新rules.zip,里面添加了几条最新规则。
2022-07-15 19:00:11 9.77MB fortify 代码审计
1
2010《实施内部审计业务》综合练习及答案3.doc
2022-07-14 19:08:40 1.6MB 考试