Web 应用系统的安全性测试区域主要有:
( 1 )现在的 Web 应用系统基本采用先注册,后登陆的方式。因此,必须测试有效和无效的用户名和密码,要注意到是否大小写敏感,可以试多少次的限制,是否可以不登陆而直接浏览某个页面等。
( 2 ) Web 应用系统是否有超时的限制,也就是说,用户登陆后在一定时间内(例如 15 分钟)没有点击任何页面,是否需要重新登陆才能正常使用。
随着移动办公的需求越来越广泛,越来越多的单位都架设了VPN服务器。对于由Windows Server 2003系统提供的路由和远程访问功能,架设起来的VPN服务器,我们同样可以对它进行远程控制;不过,VPN客户端是通过Internet网络与VPN服务器建立远程控制连接的,因此这种远程控制连接也容易受到非法利用,为了保证远程控制的安全,我们可以通过配置合适过