课程介绍
WSDL是一种XML格式的描述文档,用来描述web services在客户端与服务端之间通信接口的信息。它包含应用在和web services通信中可能用到的参数信息。这对安全测试人员来说是一个好消息,因为我们通过wsdl文档中的描述信息来对web services进行测试和操作。
Web Services安全特性:
传输层安全;
消息层安全;
应用层安全。
Web Services常见安全漏洞:
命令注入
缓冲区溢出
不正确的异常处理
无效的访问控制
XML命令注入
XML拒绝服务攻击
XML信息泄露 |