Hvordan tester jeg min webservice?
Jeg har bygget nogle forskellige webservices, da de er tilgængelige til de brede masser på internettet er jeg meget interesseret i at teste dem, rent sikkerhedsmæssigt, men hvordan. Jeg kunne godt tænke mig at se om jeg kan få den lagt ned ved at lave Denial Of Service på den ved at sende mange pakker til den, men hvilke pakker skal jeg sende. Jeg kunne også godt tænke mig at se om jeg kunne stjæle en session (det kunne jeg faktisk godt tænke mig at gøre på den ASP.NET applikation der har konsumeret den) hvordan gør jeg det?Altså generel sikkerhedstestning... Men hvordan finder jeg hullerne og hvor skal jeg lede, findes der en "best known security holes" oversigt eller lignende på nettet?
På forhånd tak
