会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
馨云
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
安全测试
优秀测试总监博客
摘要:http://www.blogjava.net/lijun_li/
阅读全文
posted @
2014-08-07 22:24
馨云
阅读(99)
评论(0)
推荐(0)
安全测试笔记
摘要:A、SQL注入判定标准:1、追加单引号’或单引号的URL编码形式%27或双编码方式%2527 如果漏洞存在,则提交后服务器响应为出现类似单引号不闭合的数据库错误;2、追加注释符—或注释符的URL编码形式%2d%2d或双编码方式%252d%252d 如果漏洞存在,则提交后服务器响应为出现类似单引号不闭...
阅读全文
posted @
2014-07-26 10:21
馨云
阅读(346)
评论(0)
推荐(0)
Paros安全测试工具使用安装与使用方法
摘要:http://blog.sina.com.cn/s/blog_60c9ceff0100e8qv.html
阅读全文
posted @
2014-07-23 17:00
馨云
阅读(183)
评论(0)
推荐(0)
公告