随笔分类 -  安全测试

摘要:1. 不登录系统,直接输入登录后的页面的URL是否可以访问;2. 不登录系统,直接输入下载文件的URL是否可以下载文件;如输入:http://url/download?name=file是否可以下载文件file3. 退出登录后,后退按钮能否访问之前的页面;4. ID/密码验证方式中能否使用简单密码; 阅读全文
posted @ 2018-06-30 00:27 拉努斯石 阅读(173) 评论(0) 推荐(0)