web安全測試學習----信息泄露測試

一、配置文件中關鍵信息是否加密:如數據庫鏈接賬號密碼web 二、頁面源代碼敏感信息:如修改口令頁面修改時查看源代碼無明文數據庫 三、代碼註釋敏感信息:不包含好比:內網IP地址、SQL語句、密碼、物理路徑等服務器 四、異常處理敏感信息:錯誤請求返回不包含敏感信息如:服務器版本app 五、webservice頁面信息:如axis發佈的HappyAxis.jsp不能直接訪問jsp 六、web服務器狀態信
相關文章
相關標籤/搜索