web测试常见安全问题和思路 登陆页面常见测试问题 目录扫描 端口扫描 弱口令 万能密码 暴力破解 登录框xss 登陆框SQL注入 登陆状态码绕过 用户名枚举 用户名密码明文传输 任意用户注册 批量用户注册 任意用户密码重置 短信接口滥用 邮箱接口滥用 网站源码信息泄露 验证码失效 万能验证码 验证码返回 验证码可识别 验证码缺失 短信验证码可爆破 验证码空绕过 业务办理模块 订单ID篡改测试 手机号篡改测试 用户ID篡改测试 邮箱和站内信息发件人篡改测试 商品编号篡改测试 竞争条件测试 业务授权模块 非授权访问测试 越权测试 输入输出模块 SQL注入 XSS测试 命令执行测试 业务回退模块 回退测试 验证码机制测试 登陆验证码不刷新 验证码暴力破解测试 验证码重复使用测试 验证码客户端回显测试 验证码绕过测试 验证码自动识别测试 业务数据安全测试 商品支付金额篡改测试 商品订购数量篡改测试 前端js限制绕过测试 请求重放测试 业务上限测试 业务流程安全测试 业务流程绕过测试 密码找回模块测试 验证码客户端回显测试 验证码暴力破解测试 接口参数账号修改测试 Response状态值修改测试 Session覆盖测试 弱token设计缺陷测试 密码找回流程绕过测试 业务接口调用测试 接口调用重放测试 接口调用遍历测试 接口参数篡改测试 接口未授权访问/调用测试 Callback自定义测试 Webservice测试 登陆页面常见测试问题 目录扫描 端口扫描 弱口令 万能密码 暴力破解 登录框xss 登陆框SQL注入 登陆状态码绕过 用户名枚举 用户名密码明文传输 任意用户注册 批量用户注册 任意用户密码重置 短信接口滥用 邮箱接口滥用 网站源码信息泄露 验证码失效 万能验证码 验证码返回 验证码可识别 验证码缺失 短信验证码可爆破 验证码空