安全测试--WEB,微信端渗透测试报告

测试流程:php 1.先用wvs扫 2.暴力破解 3.稍微看下请求包有什么不妥的地方没有,好比明文传输,cookie放太多我的信息,等等 4.一边看wvs结果能够一边找sql注入点,好比查询的地方 5.一边看wvs一边看xss的注入点,好比存储数据的地方 6.找文件上传的地方,尝试绕过,传马 7.有短信/邮箱服务的试一下炸弹 8.扫一下开启的端口,看看有没有开启不安全的服务等等 。。。差很少这样吧
相关文章
相关标签/搜索