天才也许会因为骄傲自满而半途就暗淡无光;而地才不管自己得到多少都不放弃付出最勤劳的汗水,最终成就属于自己的辉煌.

WEB应用安全性测试复习笔记

上一篇 / 下一篇  2007-04-03 16:54:57

一 安全体系测试51Testing软件测试网CDXj(\2{!@
(1)部署与基础结构
0a.t{0F|"\.P1s5e&{0* 网络是否提供了安全通信。
f5|P8CtD1u(iq1h0* 部署拓扑结构是否包括内部防火墙,是否包括远程应用程序服务器。
3b!S5a/L mx0j[8k0* 基础结构安全性要求的限制。
7\}%s pj:BV*Y.Lq0* 目标环境支持的信任级别。
0oH V-G;dJ0(2)输入验证51Testing软件测试网my e2y(e
常见输入验证漏洞:
? xEq"nhP7YH#T0~Y0HTML输出流中有未经验证的输入,用于生成SQL查询的输入未经验证,依赖客户端的验证,使用输入文件名、URL或用户名制定安全决策,对恶意输入仅采用应用程序筛选器。
xv/k!Fl5ap Q0(3)身份验证51Testing软件测试网n.iWg/`7l
常见身份验证漏洞:
iD c t1q{051Testing软件测试网:{Ax'X3@6X ?%R7QZ

TAG:

引用 删除 heaven99   /   2011-09-02 11:33:39
-3
 

评分:0

我来说两句

日历

« 2024-04-17  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 11700
  • 日志数: 15
  • 图片数: 4
  • 建立时间: 2007-03-16
  • 更新时间: 2009-07-06

RSS订阅

Open Toolbar