![](https://img-blog.csdnimg.cn/20201014180756923.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
WEB测试
文章平均质量分 68
馨静儿
新的开始
展开
-
web安全测试基础1
1.概念 安全性测试(security testing)是有关验证应用程序的安全服务和识别潜在安全性缺陷的过程。 注意:安全性测试并不是最终证明应用程序是安全的,而是用于验证所设立策略的有效性,这些对策是基于威胁分析阶段所做的假设而选择的。 2. web安全性测试 一个完整的web安全性测试可以从部署与基础结构、输入/转载 2013-03-19 18:05:55 · 617 阅读 · 0 评论 -
找寻xss漏洞
找寻xss漏洞,经过前辈的几天培训,我掌握了发现xss漏洞的基本步骤,让初学者,可以有下手的切入点。 1.找寻参数,在url传递的参数中,输入自己的东西,例如:****/tags.php?tagid=6&scol=time&page=2 这个链接有三个参数正常来说,每个参数都可能发生跨站,经过查找发现第二个参数有跨站,****/tags.php?tagid=6&scol=timeaaaa&pa原创 2013-03-26 13:04:20 · 764 阅读 · 1 评论