安全测试用例:检查Web容器的控制台是否已删除

1、用例描述:检查Web容器的控制台是否已删除或不存在

2、前提条件:

1)Web业务运行正常。

2)已知Web服务器版本信息。

3、测试步骤描述:

1)根据Web服务器的版本信息,通过搜索引擎查询其对应的控制台URL地址和默认的帐号、口令。以下列出一些常见的Web服务器控制台URL地址和默认帐号、口令:

Tomcat控制台URL:http://www.example.com/manager/html

Tomcat控制台默认帐号admin,默认密码tomcat或admin或空

Tomcat控制台默认帐号tomcat,默认密码tomcat

nginx控制台URL:http://www.example.com/jmx-console/

nginx控制台URL:http://www.example.com/Web-console/

nginx控制台默认无须登陆,或者admin/admin

2)在浏览器地址栏中输入Web服务器对应的URL。由于不同的应用可能目录有所差异,如果访问不到,可以登陆后台服务器以find命令查找,比如find / -name “*console*”,find / -name “*admin*”,看看实际的URL应该是什么,再次尝试。

3)检查是否存在Web服务器控制台。

4、预期结果:

Web容器的控制台已删除或不存在

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值