会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
uestc2007
2021年5月6日
安全测试面试
摘要: 安全测试攻击? 固定会话攻击、crlf注入(过滤\r回车、\n换行)、host头攻击(修改host头)、rsync未授权访问、跨站脚本攻击(xss、页面对特特殊字符、脚本过滤或转义)、跨站请求伪造(校验referer\token)、用户枚举(统一身份验证失败时的响应,如:用户名或密码错误)、不安全的
阅读全文
posted @ 2021-05-06 16:27 uestc2007
阅读(167)
评论(0)
推荐(0)
导航
博客园
首页
新随笔
联系
订阅
管理
公告