接口测试典型bug_接口渗透测试测试漏洞举例

常见36种WEB渗透测试漏洞描述及解决方法-敏感信息泄露
1、解决方法:(1)关闭不安全的传输方法,推荐POST、GET方法。(2)如果服务器不需要支持 WebDAV,请务必禁用它。或者为允许webdav的目录配置严格的访问权限,如认证方法,认证需要的用户名,密码。
2、解决方法:对不需要从外部加载资 源的网站,在 crossdomain.xml 文件中更改allow-access-from的domain属性为域名白名单。
248
0
2023-04-20
网站渗透