原文:C/S架構的滲透測試-請求加解密及測試

概述 目標站點是http: www.example.com,官網提供了api使用文檔,但是對其測試后沒有發現漏洞,目錄 端口掃描等都未發現可利用的點。后發現官網提供了客戶端下載,遂對其進行一番測試。 信息收集 先抓了下客戶端的包,使用Fiddler和BurpSuite都抓不到,懷疑走的不是HTTP協議,用WireShark查看其確實用的是HTTP協議,但是數據包不好重放,這里最后使用了WSExpl ...

2020-08-19 16:38 0 569 推薦指數:

查看詳情

c/s架構滲透測試

c/s架構滲透測試工具及示例 https://github.com/theLSA/CS-checklist ...

Thu Aug 20 03:04:00 CST 2020 0 929
B/S C/S架構的界面測試

網站是B/S架構的典型,從做網站的有限經驗來整理一下B/S測試的基本要點,並把它與C/S進行區分。 與C/S相比,以下4個測試是除了常用測試外還要注意的: (1)鏈接測試 (2)表單測試 (3)腳本測試 (4)ActiveX控件測試一、重要的放前面,C/S是不用考慮瀏覽器兼容 ...

Sat May 07 07:43:00 CST 2016 0 2540
接口測試之對數據進行RSA加解密

在進行接口測試時,會遇到需要對數據進行加解密處理。常見的加解密算法有MD5、RSA、AES等,網上也有很多關於加解密的示例,開源的包使用起來也非常方便。 在接口測試工具中,有些工具自帶加解密函數,可讓供用戶快速調用進行數據處理,本文重點介紹如何使用Eolinker進行RSA加解密 ...

Thu Dec 17 01:32:00 CST 2020 0 590
C/S架構系統自動化測試入門

所謂C/S架構即Client/Server(客戶端/服務器架構)。雖然近年來C/S架構產品越來越少,大有被B/S(Browser/Server 瀏覽器/服務器)架構超越的趨勢,但C/S還是有B/S不可替代的優勢(如系統速度快,用戶體驗好,處理能力強且可以實現復雜業務功能等)。 本文以網易雲音樂 ...

Fri Dec 01 00:24:00 CST 2017 10 4128
B/S架構的網站測試

一、功能測試   1.鏈接測試   鏈接是Web應用系統的一個主要特征,它是在頁面之間切換和指導用戶去一些不知道地址的頁面的主要手段。鏈接測試可分為三個方面。首先,測試所有鏈接是否按指示的那樣確實鏈接到了該鏈接的頁面;其次,測試所鏈接的頁面是否存在;最后,保證Web應用系統上沒有孤立 ...

Thu Jun 06 01:14:00 CST 2019 0 628
滲透測試1

安全滲透 1.我的學習歷程 前期主要是看視頻了解kali的使用以及相關的文檔,之后再找到了《metasploit滲透測試》的資料以及相應的靶機。所以我之后的實驗主要是根據這本書來做的。 2.滲透測試是什么 滲透測試(penetration Testing)是通過實際的攻擊進行安全測試與評估 ...

Sat Nov 04 05:10:00 CST 2017 1 8833
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM