web安全测试
乌云苍狗
这个作者很懒,什么都没留下…
展开
-
App自动化之UIautomation定位
UIautomation定位的优点: 速度比xpath定位快,UIautomation是Android的工作引擎 缺点: 没有idea提示 UIautomation使用方法: AndroidDriver<MobileElement> driver=(AndroidDriver<MobileElement>)this.driver; UIautomation定位种类: 通过父子关系定位 driver.findElementByAndroidUIAut原创 2020-11-30 14:55:24 · 1570 阅读 · 0 评论 -
WEB安全性测试1
1,认证 需要登录帐号的角色 2,授权 帐号的角色的操作范围 3,避免未经授权页面直接可以访问 使用绝对url(PS:绝对ur可以通过httpwatch监控每一个请求,获取请求对应的页面),登录后台的每个页面 3,session和cookie sessioid- cookie欺骗 避免保存敏感信息到cookie文件中(企业内部人事系统,交易系统 等 使用active插件保存) 作...原创 2019-04-19 20:59:36 · 285 阅读 · 0 评论