-
检查 URL 的鲁棒性
- 正常情况:当您访问一个不存在的页面时,网站应该返回 404 错误页面。
- 异常情况:如果在 URL 后面添加任意字符串(如
http://www.xxxxxx.com/news/aaa.bbb
),网站仍然能够打开而没有跳转到 404 错误页面,这表明网站可能存在安全漏洞,容易被黑。
-
测试方法
- 选择一个存在的页面,例如
http://www.xxxxxx.com/news/
。 - 在 URL 后面添加不同的字符串,如
http://www.xxxxxx.com/news/aaa.bbb
、http://www.xxxxxx.com/news/afdsfsd.asp
、http://www.xxxxxx.com/news/fdasfdassafd.app
。 - 观察是否返回 404 错误页面。如果返回正常页面或跳转到其他页面,说明网站可能存在安全漏洞。
- 选择一个存在的页面,例如