Avatar billede brian0905 Nybegynder
25. januar 2005 - 09:08 Der er 4 kommentarer og
1 løsning

Hvordan tester jeg min webservice?

Jeg har bygget nogle forskellige webservices, da de er tilgængelige til de brede masser på internettet er jeg meget interesseret i at teste dem, rent sikkerhedsmæssigt, men hvordan. Jeg kunne godt tænke mig at se om jeg kan få den lagt ned ved at lave Denial Of Service på den ved at sende mange pakker til den, men hvilke pakker skal jeg sende. Jeg kunne også godt tænke mig at se om jeg kunne stjæle en session (det kunne jeg faktisk godt tænke mig at gøre på den ASP.NET applikation der har konsumeret den) hvordan gør jeg det?

Altså generel sikkerhedstestning... Men hvordan finder jeg hullerne og hvor skal jeg lede, findes der en "best known security holes" oversigt eller lignende på nettet?

På forhånd tak
Avatar billede repsak Nybegynder
25. januar 2005 - 10:31 #1
en let simpel test. Lav et program som opretter en masse asynkrone kald mod din service (tråde). Vil ikke skrive her hvordan man kaprer sessioner :-(

Mht at lave sikre services så er der masser af artikler på msdn.com. Har vist nogle links derhjemme...
Avatar billede brian0905 Nybegynder
25. januar 2005 - 12:57 #2
takker....
hvis nu man skulle finde en ressource om at kapre sessioner, hvor skulle man så eventuelt lede henne (mail eventuelt til brian dot hvarregaard at gmail dot com). og kan det overhovedet lade sig gøre at kapre en session på en webservice? ellre er det kun i almindelige asp.net applikationer
Avatar billede repsak Nybegynder
25. januar 2005 - 15:13 #3
jeg aner faktisk ikke hvordan det fungerer i webservices. Iøvrigt bruger du kun sessions hvis du manuelt har sat det til...

(og jeg ved faktisk ikke hvor man finder det på nettet) :-(
Avatar billede brian0905 Nybegynder
08. februar 2005 - 11:24 #4
lav lige et svar
Avatar billede repsak Nybegynder
08. februar 2005 - 16:31 #5
svar :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester