检测Web应用程序中的可疑行为 - 要​​查找什么?

UpT*_*eek 7 security bots web-applications

我想问一下我们中间的主动(或偏执;):你在寻找什么,以及如何?

我主要考虑的是可以通过编程方式查看的内容,而不是手动检查日志.

例如:

  • 手动/自动黑客尝试.
  • 数据略读.
  • 机器人注册(已经避免了验证码等).
  • 其他不良行为.

只是想知道大多数人会认为实用和有效.

预防性的东西(如用户输入卫生设施)当然是至关重要的,但在这个问题的情况下,我更感兴趣的是检测潜在的威胁.在这种情况下,我对防盗报警感兴趣,而不是锁.

我正在谈论的那种事情的一个例子就在这里.如果您在短时间内对问题进行了太多修改,它会调出验证码以确保您不是机器人.

Luk*_*keN 3

给你三点指点:

  1. 清理用户输入
  2. 清理用户输入
  3. 清理用户输入

记住它,并且记住它。