web安全性測試學習筆記(一)

來源:互聯網
上載者:User

標籤:資料庫   代理   基礎   pps   cat   獨立   傳輸   軌跡   使用者體驗   

web技術發展

靜態web

動態web

  • 應用程式
  • 資料庫
  • 每人看到內容不同
  • 根據使用者輸入返回不同結果

web攻擊面

  • network
  • os
  • webserver
  • appserver
  • web application
  • database
  • browser

http協議基礎

  • 明文

 

  1. 無內建的機密性安全機制
  2. 嗅探或代理截段可查看全部明文資訊
  3. https只能提高傳輸層安全

 

  • 無狀態
  1. 每一次用戶端和伺服器端的通訊都是獨立的過程

  2. web應用需要跟蹤用戶端工作階段(多步通訊)
  3. 不使用cookie的應用,用戶端每次請求都要重新身分識別驗證(不現實)
  4. session用於在使用者身分識別驗證後跟蹤使用者行為軌跡
    提高使用者體驗,但增加了攻擊向量

web安全性測試學習筆記(一)

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.