- 1、本文档共68页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
APPSCAN测试策略
测试策略: 定制模板测试策略
描述: This policy includes all Honkwin tests except port listener tests.
测试(11483-58480种):
名称 严重性 登录错误消息凭证枚举 High IIS localstart.asp 可能的蛮力 High 不充分帐户封锁 High 可预测的登录凭证 High phpMyAdmin 控制台远程数据库管理 High Netscape Administration Server 密码检索 High HTTP PUT 方法站点篡改 High Lotus Domino Web 服务器文件检索 High Macromedia JRun Administration Server 认证旁路 High Macromedia Dreamweaver 远程数据库未授权的访问 High Netscape Enterprise Server/Sun ONE 未授权的管理特权和拒绝服务 High ASP.NET 表单认证旁路 High 使用 SQL 注入的认证旁路 High EWS(Excite for Web Servers)特权升级 High Tektronix PhaserLink Webserver 远程管理认证旁路 High JBoss Web 管理控制台认证旁路 High JBoss Java 管理扩展控制台认证旁路 High Macromedia ColdFusion 弱会话 Cookie High Apache JServ 弱令牌算法 High 未授权的 PL/SQL 管理页面访问 Medium 通过 Cookie 操纵的可能的垂直特权升级 Medium Microsoft FrontPage Server Extensions 管理界面 Medium BEA WebLogic 管理界面 Medium Apache Tomcat Context Administration Tool 无特权访问 Medium Lotus Domino Web Administration 模板访问 Medium Cobalt RaQ 特权升级 Medium Oracle Application Server 管理界面 Medium Banner Rotating 01 特权升级 Medium Account Manager CGI 远程密码更改 Medium Lyris List Manager 访问控制旁路 Medium GWScripts News Publisher 访问控制旁路 Medium 新闻更新访问控制旁路 Medium WWWboard.pl 密码检索 Medium Powerscripts PlusMail 密码更改 Medium Subscribe Me Mailing List Manager 特权升级 Medium PCCS MySQL 数据库管理工具管理员密码泄露 Medium 应用流程 Subversion 所用的 Webevent 管理权 Medium Microsoft FrontPage Extensions 站点篡改 Medium 跨站点请求伪造 Medium Microsoft IIS Hit Highlighting 认证旁路 Medium 永久 Cookie 包含敏感的会话信息 High 注销后会话未失效 High 外部会话标识实施 High 会话标识未更新 High 会话定置 High HTTP 响应分割 Medium 启用了不安全的 HTTP 方法 Medium 通过 URL 重定向钓鱼 Medium 通过框架钓鱼 Medium SAP Web Application Server HTTP 响应注入 Medium Oracle 10g HTTP 响应分割 Medium 链接注入(便于跨站请求伪造) Medium phpPgAdmin redirect.php URL 重定向 Medium WebDAV MKCOL 方法站点篡改 Medium 存储的响应分割 Medium 通过 Flash 钓鱼 Medium Flash 中的不安全直接对象引用 Medium Microsoft Outlook Web Access for Exchange URL 重定向 Medium WoltLab Burning Board dereferrer.php URL 重定向 Medium 跨站点脚本编制 High 基于 DOM 的跨站点脚本编制 High 主机允许从任何域进行 flash
您可能关注的文档
- Packet Tacer进阶实验.doc
- LED光立方课程设计.docx
- pH计和溶氧分析仪的原理及特点.doc
- pH、抗菌剂浓度以及水分活度对奶油蛋糕(磅蛋糕)模拟培养基中微生物生长的影响.pdf
- PH计的原理、维护及保养.doc
- plc电梯应用毕业设计.doc
- PLC课程设计说明书(含内容和排版简要说明).doc
- PLD运动计时器实验报告.doc
- ProtamexR酶解玉米蛋白质制备生物活性玉米肽的研究.pdf
- Protein expression and refolding – A practical guide to getting the most out of inclusion bodies.pdf
- 吉林省普通高中G8教考联盟2024-2025学年高二下学期7月期末考试政治试卷(含答案).pdf
- 吉林省普通高中G8教考联盟2024-2025学年高二下学期7月期末考试生物试题(含答案).pdf
- 云南省保山市2024-2025学年高一下学期7月期末质量监测含答案(9科试卷).pdf
- 金太阳湖南省耒阳市2024-2025学年高一年级下学期7月期末考试政治含答案.pdf
- 临床胸部低剂量CT肺癌筛查在检出其他常见慢性非传染性疾病价值.pptx
- 广东省梅州市2024-2025学年高一下学期期末考试含部分答案(8科试卷).pdf
- 山东省泰安市2024-2025学年高二下学期7月期末考试含答案(9科试卷).pdf
- 金太阳湖南省耒阳市2024-2025学年高一年级下学期7月期末考试含答案(9科试卷).pdf
- 吉林省普通高中G8教考联盟2024-2025学年高二下学期7月期末考试数学试卷(含答案).pdf
- 吉林省普通高中G8教考联盟2024-2025学年高二下学期7月期末考试政治试卷(含答案).docx
最近下载
- 医院内部控制管理手册.pdf VIP
- 2025江苏徐州云龙区翠屏山街道残疾人之家管理服务人员岗位招聘1人备考试题及答案解析.docx VIP
- 协会标准-TCECS 1113-2022给水排水工程微型顶管技术规程.pdf VIP
- 2025江苏徐州云龙区翠屏山街道残疾人之家管理服务人员岗位招聘1人笔试模拟试题及答案解析.docx VIP
- 施工HSE作业指导书.doc VIP
- 嘉兴市英语六年级小升初期末复习试卷.doc VIP
- 标准图集-08D800-7-民用电气设计与施工-室外布线.pdf VIP
- 中等职业学校三年发展规划2024-2026学年.docx VIP
- 场地租赁协议场地租赁合同.doc VIP
- 2025江苏徐州云龙区翠屏山街道残疾人之家管理服务人员岗位招聘1人笔试备考试题及答案解析.docx VIP
文档评论(0)