51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 3067|回复: 6
打印 上一主题 下一主题

[求助] 如何测试一个asp程序的安全性

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2006-11-7 10:22:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
有一个asp程序,运行时先出现一个用户登陆界面,输入正确的用户名和密码后才能进入主页面,请问怎么测试这个程序的安全性呢?比如是否能绕过登陆界面直接进入主页面?输入什么用户可以被授权进入主页面等等
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2006-11-7 10:28:08 | 只看该作者
用户名密码正确后,放在session里就能进入主页面呀.主页面打开时也要先判断是否用户名密码正确.开发的控制这些的.
回复 支持 反对

使用道具 举报

该用户从未签到

3#
 楼主| 发表于 2006-11-7 10:34:22 | 只看该作者

回复 #2 wuhuawu09 的帖子

我想通过写代码直接进入主页面,绕过登陆界面,怎么做呢?
回复 支持 反对

使用道具 举报

该用户从未签到

4#
发表于 2006-11-7 11:32:39 | 只看该作者
理论上是把用户名和密码都给传进去,用什么方法要看源程序了吧,我也不太会,你再看看吧.如果开发的做了控制,那就不可能直接进去了.....我不是黑客,,,,不会
回复 支持 反对

使用道具 举报

该用户从未签到

5#
 楼主| 发表于 2006-11-7 11:46:22 | 只看该作者
我只想看到程序的主页面,如果被拒绝那说明程序的设计得不错,如果直接看到主页面的内容了就说明是bug,我获得主页面的url就可以了吗?在ie上输入url就能测试了吗?
回复 支持 反对

使用道具 举报

该用户从未签到

6#
发表于 2006-11-7 11:48:33 | 只看该作者
如果直接在IE输入URL,肯定会提示"请先登陆"之类的.以上都是我个人认为,仅供参考
回复 支持 反对

使用道具 举报

该用户从未签到

7#
发表于 2006-11-7 12:55:01 | 只看该作者
应该要测试手工在IE中输入一个具体的url地址,看看会不会定向到登录页面.
如果你们的程序没有进行此控制的,这就是有一个安全问题喽.
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-11-22 03:32 , Processed in 0.083817 second(s), 27 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表