美文网首页
web安全测试技术分享

web安全测试技术分享

作者: 许多多呀 | 来源:发表于2017-06-01 23:04 被阅读0次

安全测试,以前我觉得就是防止SQL注入,再高深一点嘛就是解密,找后门。说白了就是破坏和防止的对抗。这是一个永无止境的对垒!

今天肤浅的分享一些我认知的安全测试内容:

1.firefox有一个牛逼的插件firebug,当然其他浏览器也有开发者视角。(fiddler也很棒,这里不做说明)

打开firebug测试员就能直观的看到HTML脚本、CSS样式和DOM模型。测试狗可以看到每个get和每个post,查看密码是否加密,接口返回值是否异常,可以动态编辑源码。上线的服务应该对接口进行加密,否则极容易引发恶意用户攻击服务器或者恶意获取大量有效信息。

2.安全攻击都有哪些?

1.注入攻击漏洞 如下图所示这就是很有问题的一串代码,账号中输入 'a'or '1'='1' 密码输入123456789,很容易就登录了。

有一定经验的程序员会始终以PreparedStatement代替Statement.(当然用不安全字符、字符串过滤也是很不错的选择)如下图所示

那么有人要问了,我没有开发经验,没读过关于安全测试的书,我应该怎么办?

其实很简单----appscan解决你的困扰(具体百度)

2.跨站脚本攻击

改日再写吧!


相关文章

  • web安全测试技术分享

    安全测试,以前我觉得就是防止SQL注入,再高深一点嘛就是解密,找后门。说白了就是破坏和防止的对抗。这是一个永无止境...

  • 我的书单

    信息安全 黑客攻防技术宝典WEB篇 白帽子讲WEB安全(纪念版) 黑客秘籍:渗透测试实用指南 黑客秘笈 渗透测试实...

  • web安全测试文章

    Web安全测试漏洞场景 web安全性测试用例 验证码的测试用例分析 WEB安全测试的类型 Web安全测试中常见逻辑...

  • 安全测试工具

    安全测试工具:Appscan、AWVS、SqlMap、BurpSuite、Fortify Web安全测试方法:sq...

  • Web测试(2) | Web 测试技术

    Web测试技术 IV. Web测试前端技术 HTML 什么是HTML HTML全称是超文本标记语言(Hyper T...

  • WEB安全测试

    认证与授权 攻击 未经授权的页面可以直接访问 防御 APPScan扫描工具 SessionID-Cookie欺骗 ...

  • app与web测试注重点

    WEB端:UI、兼容、安全 功能测试 界面测试 性能测试 兼容性测试 安全性测试 APP端:硬件、系统、分辨率、网...

  • Mysql之MySQLlap性能测试工具

    MySQL基准性能压力测试工具之MySQLlap(MySQL自带) - 小张个人博客不忘初心-分享Web技术的个人...

  • web安全基础一

    ----渗透测试:侧重于点 ----安全测试:侧重于安全威胁的建模 -----OWASP 开放式web应用程序安全...

  • kali linux视频教程网络安全渗透测试技术无线Web攻防入

    kali linux视频教程网络安全渗透测试技术无线Web攻防入门精通 Kali 是一个基于 Debian 的 L...

网友评论

      本文标题:web安全测试技术分享

      本文链接:https://www.haomeiwen.com/subject/moqyfxtx.html