随笔分类 -  安全测试

Web安全测试
摘要:1. 不登录系统,直接输入登录后的页面的URL是否可以访问;2. 不登录系统,直接输入下载文件的URL是否可以下载文件;如输入:http://url/download?name=file是否可以下载文件file3. 退出登录后,后退按钮能否访问之前的页面;4. ID/密码验证方式中能否使用简单密码;... 阅读全文

posted @ 2015-02-07 20:23 零玖视界 阅读(299) 评论(0) 推荐(0)

如何避免在AppScan扫描过程中导致WEBService机器当机的问题
摘要:转载网址:http://www.51testing.com/html/45/178045-210929.html作者:yimuli问题描述: 在使用AppScan工具对WEBService机器进行扫描的时候,经常会发现Tomcat的日志记录中会有异常信息(本文以Tomcat服务器为例):ERROR:... 阅读全文

posted @ 2014-07-22 09:20 零玖视界 阅读(954) 评论(0) 推荐(0)

WEB安全测试的类型
摘要:1.跨站脚本(XSS)XSS又叫CSS(CROSS SET SCRIPT),跨站脚本攻击。它指的是恶意攻击者往WEB页面里插入恶意的html代码,当用户浏览该页面时,嵌入其中的html代码会被执行,从而达到恶意用户的特殊目的;(钓鱼、盗取cookie、操纵受害者的浏览器、蠕虫攻击)2.反射型跨站(... 阅读全文

posted @ 2014-07-16 15:56 零玖视界 阅读(314) 评论(0) 推荐(0)

导航