技术栈

owasp

安冬的码畜日常
3 个月前
测试工具·api·postman·模糊测试·owasp·数据驱动测试·api安全测试
【玩转 Postman 接口测试与开发2_018】第14章:利用 Postman 初探 API 安全测试《API Testing and Development with Postman》最新第二版封面写在前面 本章为全书的倒数第二章,作者简要介绍了 API 安全测试的相关概念,并对 OWASP API 安全清单和模糊测试(Fuzzy Testing)进行了重点讲解;后半部分作者利用数据驱动测试演示了模糊测试在 Postman 中的具体应用,只可惜在实现方案和叙述的条理性上较为敷衍,导致我在实测过程中又踩了不少坑。特此梳理出来,既是对自己创新方案的复盘,也能让更多后来者少走弯路。
shenghuiping2001
4 个月前
数据库·sql·sql 注入·owasp
owasp SQL 手工注入 - 02 (技巧)SQL 注入分为: 布尔注入,还有union 注入,布尔注入是指" 或“ 和”,这个注入,写成语句就是OR 1=1 , and 这种语句。
shenghuiping2001
4 个月前
数据库·sql·sql 注入·owasp
owasp SQL 注入-03 (原理)1: 先看一下注入界面:点submit 后,可以看到有语法报错,说明已经起作用了:报如下的错误:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1