如何进行WEB安全性测试
希望大家喜欢
WEB的安全性测试主要从以下方面考虑:
1.SQL Injection(SQL注入)
(1)如何进行SQL注入测试?
首先找到带有参数传递的URL页面,如 搜索页面,登录页面,提交评论页面等等. 注1:对 于未明显标识在URL中传递参数的,可以通过查看HTML源代码中的"FORM"标签来辨别是否还有参数传递.在<FORM> 和</FORM>的标签中间的每一个

注 2:当你找不到有输入行为的页面时,可以尝试找一些带有某些参数的特殊的URL,如www.1mpi.com
其 次,在URL参数或表单中加入某些特殊的SQL语句或SQL片断,如在登录页面的URL中输入www.1mpi.com /INDEX.ASP?USERNAME=HI' OR 1=1--

你可能喜欢
- 安全测试报告
- 软件安全性测试
- 测试用例实例
- 测试用例设计方法
- 性能测试结果分析
- web安全测试
- 药监局网络安全评估&透测试报告v1.030页
- 内网安全产品测试报告-(深信服、金盾、ipguard)13页
- 陈家沟煤矿安全监控系统功能测试报告1页
- 项目名_安全性测试报告6页
- IECEE CB体系是电工产品安全测试报告互认的第一个真正的国际体系2页
- 大型设备安全性能测试报告汇总表1页
- Rational AppScan Web应用软件 安全性测试工具的初步认识37页
- 软件安全性测试小结2页
- 软件安全性测试2页
- 软件系统的安全性测试培训文档26页
- 组件化软件安全性测试集成环境研究与开发_ kk5页
- 软件安全性测试27页
- 实例讲解手机软件测试用例设计5页
- 测试用例模板实例2页
- 使用等价类划分法设计测试用例的一个实例(2011-9-27)2页
- 测试用例模板实例2页
- 测试用例实例++非常详细27页
- 测试用例实例_ATM机操作用例19页
- 白盒测试用例设计方法12页
- 第4章 测试用例设计方法26页
- 软件测试中手机测试方法及手机测试用例设计4页
- 测试用例设计方法36页
- 白盒测试用例设计方法23页
- 测试用例的设计方法18页


