区块链安全入门与实战
上QQ阅读APP看书,第一时间看更新

2.7.1 测试列表

信息泄露测试列表如下所示:

·KYC信息泄露

 ·忘记密码

 ·邀请列表

 ·OTC查看商家/订单

·源码信息泄露

 ·敏感信息泄露(测试账户、内网IP、测试地址、测试token等)

 ·API接口泄露

 ·源码信息泄露

·敏感文件信息泄露

 ·robots.txt

 ·crossdomain.xml

 ·sitemap.xml

 ·.git/.svn/.bak