Web安全测试
摘要:1. 不登录系统,直接输入登录后的页面的URL是否可以访问;2. 不登录系统,直接输入下载文件的URL是否可以下载文件;如输入:http://url/download?name=file是否可以下载文件file3. 退出登录后,后退按钮能否访问之前的页面;4. ID/密码验证方式中能否使用简单密码;...
阅读全文
posted @ 2015-02-07 20:23
posted @ 2015-02-07 20:23
posted @ 2014-07-22 09:20
posted @ 2014-07-16 15:56