web安全測試必須注意的五個方面

今天主要給大家分享下有關安全測試的一些知識點以及注意事項。 一、安全測試的驗證點 一個系統的安全驗證點包括上傳功能、註冊功能/登陸功能、驗證碼功能、密碼、敏感信息泄露、越權測試、錯誤信息、session等。 1、上傳功能 上傳中斷,程序是否有判斷上傳是否成功 上傳與服務器端語言(jsp/asp/php)一樣擴展名的文件或exe等可執行文件後,確認在服務器端是否可直接運行 2、註冊功能/登陸功能 請
相關文章
相關標籤/搜索