如何进行WEB安全性测试

希望大家喜欢

WEB的安全性测试主要从以下方面考虑:

1.SQL Injection(SQL注入)

(1)如何进行SQL注入测试?

首先找到带有参数传递的URL页面,如 搜索页面,登录页面,提交评论页面等等. 注1:对 于未明显标识在URL中传递参数的,可以通过查看HTML源代码中的"FORM"标签来辨别是否还有参数传递.在<FORM> 和</FORM>的标签中间的每一个

如何进行WEB安全性测试

注 2:当你找不到有输入行为的页面时,可以尝试找一些带有某些参数的特殊的URL,如www.wendangwang.com

其 次,在URL参数或表单中加入某些特殊的SQL语句或SQL片断,如在登录页面的URL中输入www.wendangwang.com /INDEX.ASP?USERNAME=HI' OR 1=1--

如何进行WEB安全性测试

你可能喜欢

  • 安全测试报告
  • 软件安全性测试
  • 测试用例实例
  • 测试用例设计方法
  • 性能测试结果分析
  • web安全测试

如何进行WEB安全性测试相关文档

最新文档

返回顶部