news 2026/4/16 19:46:24

拿去吧你,软件测试的文件和目录测试都在这

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
拿去吧你,软件测试的文件和目录测试都在这

铁子们,今日学习份额已更新~一起来头秃吧!

本章节主要讲解“软件测试的文件和目录测试”的内容,文件和目录测试主要是从服务器中的文件内容和目录方面测试服务器是否存在漏洞。

主要需要测试以下几方面的信息:

  • 目录列表测试。

  • 文件归档测试。

  • Web 服务器控制台测试。

  • Robots 文件接口查找。

  • 使用工具对敏感接口进行遍历查找。

(1)目录列表测试。

目录列表可能造成信息泄漏,并且很容易被攻击,所以在测试过程中应该注意查找所有目录列表可能存在的漏洞。

在测试过程中可以使用一些工具对Web 服务器的目录列表进行测试。下面以DirBuster 工具为例,对目录进行测试。

DirBuster 是一个多线程Java 应用程序,用于暴力破解Web 服务器上的目录和文件。根据一个用户提供的字典文件,DirBuster 会试图在应用中爬行,并且猜测非链接的目录和有特定扩展名的文件。例如,如果应用使用PHP,用户可以指定“php”为特定文件扩展名,DirBuster 将在每个爬虫程序遇到的目录中猜测名为“字典中的词.php”的文件。DirBuster 能够递归扫描查找的新目录,包括隐藏的文件和目录。

测试的条件是需要先在测试机上安装JRE 和DirBuster 软件,测试步骤如下:

  • 第一步:运行DirBuster.jar 程序。<

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/13 4:18:26

别只盯单价!一文讲清采购决策中最容易算错的三笔账

如果你做过几年采购&#xff0c;或者跟采购打过足够多交道&#xff0c;你一定见过这种场景。评标会上&#xff0c;几家供应商报价一摆出来&#xff0c;最低价那家&#xff0c;天然自带光环。有人会说&#xff1a;“差这么多&#xff0c;不选它说不过去吧&#xff1f;”也有人心…

作者头像 李华
网站建设 2026/4/16 12:51:48

【论文自动阅读】Deep Reinforcement Learning: A Brief Survey

快速了解部分 基础信息&#xff08;英文&#xff09;&#xff1a; 题目&#xff1a;Deep Reinforcement Learning: A Brief Survey时间年月&#xff1a;November 2017机构名&#xff1a;Imperial College London, University of Oxford, Arizona State University3个英文关键词…

作者头像 李华
网站建设 2026/4/16 14:30:01

8 个降AI率工具推荐,自考人必备!

8 个降AI率工具推荐&#xff0c;自考人必备&#xff01; AI降重工具&#xff1a;自考论文的“隐形守护者” 在自考论文写作过程中&#xff0c;越来越多的学生开始关注“AIGC率”和“查重率”的问题。随着AI技术的广泛应用&#xff0c;许多学生在使用AI辅助写作时&#xff0c;容…

作者头像 李华