安全测试方法几大类
  • 绕过客户端漏洞
    1. HTML验证
    2. 隐藏表单字段
    3. HTTP cookies
    4. URL参数
    5. 加密数据
  • 攻击验证机制
    1. 弱口令
    2. 暴力攻击
  • 攻击会话管理
    1. 攻击会话令牌(令牌未加密、令牌可预测)
  • SQL注入攻击
  1. 万能密码('or'1=1)
  • XSS攻击,跨站脚本攻击
    1. 反射式XSS
    2. 存储式XSS
    3. 基于DOM的XSS攻击
  • CDRF攻击,跨站请求伪造
  • 相关文章:

    • 2022-12-23
    • 2022-12-23
    • 2022-12-23
    • 2022-12-23
    • 2022-12-23
    • 2022-12-23
    • 2022-12-23
    • 2021-07-06
    猜你喜欢
    • 2022-01-06
    • 2021-10-29
    • 2022-01-29
    • 2021-12-19
    • 2021-10-04
    相关资源
    相似解决方案