課程介紹
WSDL是一種XML格式的描述文檔,用來描述web services在客戶端與服務端之間通信接口的信息。它包含應用在和web services通信中可能用到的參數信息。這對安全測試人員來說是一個好消息,因為我們通過wsdl文檔中的描述信息來對web services進行測試和操作。
Web Services安全特性:
傳輸層安全;
消息層安全;
應用層安全。
Web Services常見安全漏洞:
命令注入
緩沖區溢出
不正確的異常處理
無效的訪問控制
XML命令注入
XML拒絕服務攻擊
XML信息泄露 |