测试小工具TamperIE

上一篇 / 下一篇  2012-04-09 14:35:39

    这两天单位要求测试web项目的安全性,查了查资料,介绍一个小工具哈,TamperIE,现学先卖。
    我们在使用浏览器进行网页浏览时,经常要向对方的WEB服务器发送数据,有时是想要访问的URL地址,有时是在表单中填写的个人信息等。在网页上点击提交按钮之后,浏览器会使用GET方法或POST方法进行封装,然后向服务器发送,这个小工具能够截获向服务器发送的一些值,人工对这些值进行修改,再提交给服务器进行处理。
    我们在进行测试的时候,可以对所提交的值进行不合法的修改,看看服务器给什么反应。不知道这算不算安全性的。

TAG: web Web WEB 安全 测试

kakamissyou的测试小栈 引用 删除 kakamissyou   /   2012-04-09 22:37:39
1
 

评分:0

我来说两句

Open Toolbar