OWASP WebGoat---安全测试学习笔记(七)---并发

来源:互联网 发布:董先生知乎 编辑:程序博客网 时间:2024/06/05 07:24

并发(Concurrency)



主题: 

1.线程安全问题

        Web 应用程序可以同时处理很多 HTTP 请求。开发人员经常使用的变量不是线程安全的。线程安全是指一个对象或类的领域在多线程同时使用的时候总是

保持有效的状态。它往往可以利用并发错误,精确地在同一时间同一个页面加载另一个用户。因为所有的线程共享同一个方法区,而所有的类变量存储在方法区,

多个线程试图同时使用相同的类变量。用户利用 Web 应用程序中的并发错误,查看同一时间另一个用户试图登录同一个功能的信息。

        课程的要求和目标:需要成功利用 Web 应用程序的并发错误,查看另一位正在使用相同功能的用户的登录信息。



2.购物车并发缺陷

        课程的要求:利用并发性问题,以较低的价格购买商品。






















注:本文参考:《WEB安全测试》、《WebGoat v2.2技术文档》、《OWASP Testing Guide v3.0》、《Java程序性能优化》、《Thinking in Java》。


0 0
原创粉丝点击