浅析安全测试

注意这个浅字,主要用简单的方法测试安全相关问题 1.用接口强制性修改参数并请求,可用fiddle抓包在修改参数值,进行请求;可从接口层检查漏洞 eg:支付接口,将价格字段修改为最小(100→0.1),通过接口重复请求的方式,并发大批量数据,看是否可以修改成功 2.将web页面的CSS代码元素进行修改 eg:比如论坛网站写好脚本,当有人点击时,直接修改页面数据,获取用户的隐私信息,可从ui层进行检测
相关文章
相关标签/搜索