google搜索
51Testing站内搜索
软件测试门户
|
软件测试培 训
|
文章资料精选
|
软件测试论坛
|
软件测试博客
|
测试招聘求职
注册
登录
搜索
鲜花鸡蛋
调查问卷
帮助
51Testing软件测试论坛
»
[系统测试]
»
[安全测试]
» 关于CSRF测试
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
关于CSRF测试
liyun100
中级站友
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-2-17 12:18
只看该作者
关于CSRF测试
这段时间一直在研究CSRF(跨站点伪造请求),目前只是知道这种攻击的理论:详细的内容请看我的BLOG:
http://www.51testing.com/?49689/action_viewspace_itemid_74756.html
但是在测试时,我如何对此种漏洞进行测试?
当然我们可以借助一些自动化的安全测试工作,但是如果不借助自动化的测试工具,我如何对一个网站进行CSRF漏洞检测呢?
搜索更多相关主题的帖子:
CSRF
UID
49689
帖子
46
精华
0
积分
125
综合技术指数
125
生活情趣指数
0
鲜花
0
鸡蛋
0
阅读权限
10
在线时间
43 小时
注册时间
2006-4-10
最后登录
2008-7-3
查看详细资料
TOP
ivaniccy
中级站友
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-2-25 17:53
只看该作者
关注cookies,某些特殊的访问控制类型,比如IP地址等。
UID
147907
帖子
21
精华
0
积分
104
综合技术指数
104
生活情趣指数
0
鲜花
0
鸡蛋
0
阅读权限
10
在线时间
53 小时
注册时间
2007-10-18
最后登录
2008-7-24
查看详细资料
TOP
qaarchitech
新手上路
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-4-7 21:54
只看该作者
造另外一个网站B,弄一个iframe的网页, 看是否可以直接修改A网站的内容
UID
170805
帖子
27
精华
0
积分
28
综合技术指数
28
生活情趣指数
0
鲜花
0
鸡蛋
0
阅读权限
10
在线时间
19 小时
注册时间
2008-2-26
最后登录
2008-7-22
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转 ...
> [软件测试新手上路]
> [软件测试新手上路精华区]
> [每日一贴]
> [测试资源共享区]
> [软件测试职业发展]
> [企业招聘]
> [人才频道]
> [学员免费推荐]
> [个人求职]
> [简历与面试]
> [51Testing软件测试沙龙]
> [测试交流QQ群与MSN群]
> [软件测试每周一问]
> 【Software Testing English Column】
> 译文征稿活动
> [未决问题区]
> 最佳博客评选
> 最佳会员评选
> [软件质量管理]
> [质量管理精华区]
> [软件缺陷管理]
> [软件测试管理]
> [软件配置管理]
> [VSS/PVCS]
> [CVS/Subversion/SVN]
> [ClearCase]
> [软件需求管理]
> [嵌入式软件测试]
> [手机测试]
> [软件测试外包]
> [本地化软件测试与国际化软件测试]
> [通用软件产品测试]
> [游戏测试]
> [金融证券行业测试]
> [电信行业测试]
> [电子商务测试]
> [TestDirector&Quality Center]
> [TD&QC精华区]
> [QuickTest Pro]
> [QTP精华区]
> [LoadRunner]
> [LR精华区]
> [WinRunner]
> [WR精华区]
> [Robot]
> [Robot 精华区]
> [Rational Functional Tester]
> [其他工具与自动化测试框架]
> [Borland Silk系列工具]
> [JMeter]
> [测试用例设计]
> [单元测试与集成测试]
> [xUnit]
> [日构建和Ant]
> [系统测试]
> [WEB测试]
> [性能测试]
> [安全测试]
> [测试系统架构]
> [操作系统]
> [J2EE与中间件]
> [.Net平台]
> [数据库]
> [前沿技术、测试方法]
> [灌水乐园]
> [游戏动漫]
> [流行影音]
> [健康美食]
> [电子数码]
> [运动旅游]
> 众志成城 抗震救灾
> [奖励专区]
> 双节送祝福抢楼活动
> 07年度最受会员欢迎活动评选
> 07年度论坛最佳版主评选
> [投诉建议区]
> [版主申请任命专区]
控制面板首页
编辑个人资料
积分记录
公众用户组
个人空间管理
升级个人空间
当前时区 GMT+8, 现在时间是 2008-7-24 21:26Copyright(C)
上海博为峰软件技术有限公司
2001-2007 电话:021-64471599-8017
当您在访问网站、论坛及博客过程中遇到问题时可发送email:
webmaster@51testing.com
或发送论坛短信至管理员
“
风在吹
”
2008中国首届企业软件测试现状调查
软件测试沙龙(广州站)报名中
51Testing系列丛书上市 Hot!
软件测试每周一问,答帖有奖
软件测试培训 签订合同保证就业
NEW ★第十三周★版主贡献排行榜榜单
高端课程打造高薪人才
51Testing FTP服务器全新开放!
软件测试每周一问,答帖有奖
软件测试每周一问,答帖有奖
软件测试每周一问,答帖有奖