淺析安全測試

注意這個淺字,主要用簡單的方法測試安全相關問題 1.用接口強制性修改參數並請求,可用fiddle抓包在修改參數值,進行請求;可從接口層檢查漏洞 eg:支付接口,將價格字段修改爲最小(100→0.1),通過接口重複請求的方式,併發大批量數據,看是否可以修改成功 2.將web頁面的CSS代碼元素進行修改 eg:比如論壇網站寫好腳本,當有人點擊時,直接修改頁面數據,獲取用戶的隱私信息,可從ui層進行檢測
相關文章
相關標籤/搜索