安全测试-01

大类

细项

注册功能

注册请求是否安全传输

注册时密码复杂度是否后台检验

重复注册

批量注册问题

登录功能

登录请求是否传输安全

登录请求错误次数限制

暴利破解

验证码功能

验证码更新机制问题

验证码绕过

短信验证码轰炸

短信验证码回显

短信验证码可爆破

忘记密码功能

通过手机号找回

通过邮箱找回

越权测试

所有接口越权测试

xss测试

反射型XSS

存储型XSS

DOMXSS

SQL注入测试

工具加人工测试

CSRF测试

验证referer

查看token

敏感信息泄漏

SVN信息泄露

页面泄露敏感信息

加密算法

内网IP地址

目录遍历

目录遍历

任意文件读取

任意文件读取

URL重定向测试

URL重定向测试

CORS问题

CORS问题

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值