51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 2417|回复: 2
打印 上一主题 下一主题

请教一些关于安全测试的问题

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2010-1-25 10:48:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.使用https打开web页面,画面提示:“虽然此页已被加密,但您输入的信息将通过未加密的连接来发送,容易被第三方看到”
请问通过什么方法可以看到未加密部分?
2.使用appscan扫描web,显示有SQL注入的漏洞。但是web的用户名已经对特殊字符等进行了限制,按照正常的SQL注入方法无法登陆,请问还有其他的方法注入嘛?


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
 楼主| 发表于 2010-1-25 11:09:44 | 只看该作者
顶起来
有人能帮忙回答下嘛?
回复 支持 反对

使用道具 举报

  • TA的每日心情
    奋斗
    2015-6-25 18:04
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]测试小兵

    3#
    发表于 2010-1-26 14:12:57 | 只看该作者
    1、你去查查HTTPS协议就知道了
    2、要详细查看注册名的限制机制,比如说只在客户端做了限制,那么你在用LR这种工具模拟登录时就可以绕开限制
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-25 09:52 , Processed in 0.072108 second(s), 23 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表