6san.com

  • 首页
  • 网络协议
    • 网络百科
    • 抓包工具
    • 网络协议
    • 网络工具
  • UI/UE
    • UE
    • wordpress
    • SEO
    • web安全
  • 测试工具
    • 性能测试工具
    • 功能测试工具
    • 测试环境搭建
    • selenium
    • sikuli
    • AutoIt3
    • 管理沟通
  • 客户端
    • Android测试
    • JAVA
    • Windows
    • 文档编辑
  • 服务端
    • linux

标签安全

  • 首页
  • 调起exe可能出现的bug
9月 25, 2016

调起exe可能出现的bug

作者 6san.com 在Windows, 安全测试, 服务端 标签 安全

windows系统调用其它exe,调用不规范会出现bug,现在很少有工程师关注这种小问题,所以很多程序都有这种

阅读更多

7月 4, 2016

手机验证码

作者 6san.com 在web安全 标签 APP, 安全

验证码基本逻辑:客户端发起请求,服务端创建一个新的SessionID同时生成一个随机验证码,一起返回给客户端。

阅读更多

4月 9, 2015

验证码测试点

作者 6san.com 在安全测试, 测试工具 标签 web, 安全

验证码是保障系统安全的一道屏障,常见的验证码有图片、手机短信等多种形式。 系统使用类似卡号、学号可以规则生成的

阅读更多

3月 12, 2015

目录遍历漏洞

作者 6san.com 在安全测试, 测试工具 标签 web安全, 安全

什么是目录遍历漏洞:Directory Traversal “目录遍历漏洞”指通过在URL或参数中构造“../

阅读更多

2月 18, 2014

安全测试之程序解压缩时的路径遍历漏洞

作者 6san.com 在安全测试, 测试工具 标签 安全

程序解压各种类型的压缩包时可能存在路径遍历漏洞,攻击者提供包含‘..\..\xxx’路径的恶意文件,在解压期间可能覆盖已有的数据。

危害:该漏洞可能会导致非法创建文件,非法删除覆盖文件等操作。

10月 24, 2012

高权限进程调用第三方软件提权漏洞:特别是有url外链

作者 6san.com 在Windows, 服务端 标签 安全

高权限程序调起第三方软件有两种结果: 直接打开第三方软件,高权限将会传递给子进程,产生提权漏洞,例如:高权限进

阅读更多

分类目录

  • UI/UE (14)
    • SEO (1)
    • UE (5)
    • web安全 (1)
    • wordpress (6)
  • 客户端 (109)
    • Android测试 (42)
    • JAVA (1)
    • Windows (53)
    • 文档编辑 (13)
  • 智能硬件 (4)
    • Android things (3)
  • 服务端 (118)
    • linux (13)
  • 测试工具 (104)
    • AutoIt3 (24)
    • selenium (15)
    • sikuli (4)
    • 功能测试工具 (19)
    • 安全测试 (9)
    • 性能测试工具 (21)
    • 测试环境搭建 (12)
  • 管理沟通 (6)
  • 网络协议 (86)
    • 抓包工具 (29)
    • 网络协议 (18)
    • 网络工具 (16)
    • 网络百科 (23)

标签

adb Android apache AU3 dns dynatrace Eclipse everything excel fiddler gzip hosts http HttpComponents https IE ie代理 ip java jmeter Linux logcat Microsoft Network Monitor monkeyrunner nginx Notepad++ Procmon QAliber selenium sikuli ssdp UDP UE url VMware wamp web WebDriver win8 windbg windows wireshark wordpress 安全 性能

近期文章

  • ssh中上传下载文件:lrzsz
  • Gson禁止HTML转义
  • Katalon失败处理FailureHandling
  • Katalon Studio使用已安装的APP
  • nvm Windows版安装、使用

powered by WordPress | Theme by Spice