会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ONE_奥格
博客园
::
首页
::
新随笔
::
联系
::
订阅
::
管理
公告
2019年8月12日
安全测试检查项
摘要: 1、在参数中输入包含%0d%0a%0d%0a的字符串,看返回的请求包是否会被%0d%0a%0d%0a拆分成两个响应头 1、观察请求中是否包含可能控制或影响服务端程序处理性能的参数,尝试修改为超大值,看应用服务器是否还能正常响应 1、密码是否经过加密传输。 2、密码重置前是否经过旧密码校验或其他安全认
阅读全文
posted @ 2019-08-12 16:27 ONE_奥格
阅读(182)
评论(0)
推荐(0)