c/s架構滲透測試工具及示例 https://github.com/theLSA/CS-checklist ...
概述 目標站點是http: www.example.com,官網提供了api使用文檔,但是對其測試后沒有發現漏洞,目錄 端口掃描等都未發現可利用的點。后發現官網提供了客戶端下載,遂對其進行一番測試。 信息收集 先抓了下客戶端的包,使用Fiddler和BurpSuite都抓不到,懷疑走的不是HTTP協議,用WireShark查看其確實用的是HTTP協議,但是數據包不好重放,這里最后使用了WSExpl ...
2020-08-19 16:38 0 569 推薦指數:
c/s架構滲透測試工具及示例 https://github.com/theLSA/CS-checklist ...
內容是關於使用OpenSSL庫對字符串和文件進行AES256加解密: 環境: 操作 ...
網站是B/S架構的典型,從做網站的有限經驗來整理一下B/S測試的基本要點,並把它與C/S進行區分。 與C/S相比,以下4個測試是除了常用測試外還要注意的: (1)鏈接測試 (2)表單測試 (3)腳本測試 (4)ActiveX控件測試一、重要的放前面,C/S是不用考慮瀏覽器兼容 ...
原始記錄如下: ...
在進行接口測試時,會遇到需要對數據進行加解密處理。常見的加解密算法有MD5、RSA、AES等,網上也有很多關於加解密的示例,開源的包使用起來也非常方便。 在接口測試工具中,有些工具自帶加解密函數,可讓供用戶快速調用進行數據處理,本文重點介紹如何使用Eolinker進行RSA加解密 ...
所謂C/S架構即Client/Server(客戶端/服務器架構)。雖然近年來C/S架構產品越來越少,大有被B/S(Browser/Server 瀏覽器/服務器)架構超越的趨勢,但C/S還是有B/S不可替代的優勢(如系統速度快,用戶體驗好,處理能力強且可以實現復雜業務功能等)。 本文以網易雲音樂 ...
一、功能測試 1.鏈接測試 鏈接是Web應用系統的一個主要特征,它是在頁面之間切換和指導用戶去一些不知道地址的頁面的主要手段。鏈接測試可分為三個方面。首先,測試所有鏈接是否按指示的那樣確實鏈接到了該鏈接的頁面;其次,測試所鏈接的頁面是否存在;最后,保證Web應用系統上沒有孤立 ...
安全滲透 1.我的學習歷程 前期主要是看視頻了解kali的使用以及相關的文檔,之后再找到了《metasploit滲透測試》的資料以及相應的靶機。所以我之后的實驗主要是根據這本書來做的。 2.滲透測試是什么 滲透測試(penetration Testing)是通過實際的攻擊進行安全測試與評估 ...