首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >XSS/CSRF安全测试

XSS/CSRF安全测试
EN

Stack Exchange QA用户
提问于 2011-05-31 07:15:15
回答 4查看 1.2K关注 0票数 16

我是一个用GWT构建的网站的Java自动化测试人员。我的老板现在想让我专攻安全测试。问题是,除了一些简单的SQL注入之外,公司中没有人知道任何关于安全测试的知识,这两种方法都很容易测试。我遇到的问题是,他们想让我拿出XSS (跨站点脚本)和CSRF (跨站点请求伪造)的实际案例。虽然谷歌为程序员提供了一些示例,但他们没有教测试人员如何准确地测试这些漏洞。有没有一个地方,一个教程,提供了一些实际的例子,人们如何尝试这些类型的漏洞,以及如何在您的web应用程序中发现它们?

EN

回答 4

Stack Exchange QA用户

回答已采纳

发布于 2011-05-31 13:51:07

如果你愿意花一点钱,我会同时推荐如何破解软件网络安全测试手册。我还建议玩一些像该死的脆弱应用程序WebGoat这样的游戏。应该给你一个好的开始。

票数 10
EN

Stack Exchange QA用户

发布于 2011-05-31 09:41:09

谷歌有一个很棒的网站(gruyere)来了解更多关于网络上一些最常见的安全漏洞的信息,你可以找到它这里。这是一个很好的开始,但它并不是一个全面的清单,你所有的安全关切。

您可以查看这些示例,然后尝试将它们与它们应用于应用程序的位置关联起来。

票数 7
EN

Stack Exchange QA用户

发布于 2011-06-03 10:28:07

http://www.hackthissite.org/是一个有用的资源

票数 1
EN
页面原文内容由Stack Exchange QA提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://sqa.stackexchange.com/questions/887

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档