美文网首页
安全性测试

安全性测试

作者: 婧婧安_82b5 | 来源:发表于2019-02-28 12:29 被阅读0次

Js document.cookie过去当前页面cookie

Xss跨站攻击

Sql注入 最通用攻击手段,关系型数据库

获取服务器端数据库的内容,修改

Access?

Md5加密不可逆

inure::php?浏览器中搜索地址包含php?

认证与授权

登录认证

访问页面的时候加session认证

确认每一个绝对URL都需要授权

文件上传漏洞

如何进行?

1 上传可执行脚本

2 修改服务器核心参数,禁止系统引擎运行系统命令

预防:

限制上传文件格式

通过文件名后缀判断 较低级的做法,修改文件名后再上传,有风险

通过二进制判断文件类型,避免可执行脚本,exe等

DDOS拒绝服务攻击(分布式拒绝服务攻击)

疯狂地张服务器发请求

方法:肉鸡,攻击联盟,模拟不存在的IP地址发

XSS跨站攻击

往web页面里面插入恶意html代码,当用户浏览时,代码会被执行,攻击用户

避免:页面上所有可输入的地方,都要做合法性检查

获取sessionid 用户账号密码等重要信息

Session与cookie

session保存服务器端的文件

cookie  保存在电脑

cookie欺骗 获取到sessionid

cookie作用域path:/ 整个根目录 不同的系统可以检查访问

解决:不同系统不同作用域

预防:避免保存敏感信息到cookie,例如用户名、密码

SQL注入 最通用的一个方法,针对关系型数据库

凡是可以输入和Url的地方

目的 获取服务器端的数据库的内容,并修改

方法:

利用sql注入登录(通过登录输入sql,通过post请求)

利用url地址参数注入sql

避免:界面上控制输入长度,服务器对输入长度做限制,需要检查表名,列名以及加密方式

相关文章

  • 如何进行安全性测试

    一、软件的安全性测试 软件安全性测试包括程序、网络、数据库安全性测试。根据系统安全指标不同测试策略也不同。 ...

  • 安全测试-优秀测试工程师必备的4项安全测试方法!

    用您5分钟时间阅读完,希望能对您有帮助! 一.安全性测试 1、安全性测试方法 测试手段可以进行安全性测试,目前主要...

  • APP测试点

    .APP测试点: (1)安全测试:软件权限、安装与卸载、数据安全性、通讯安全性 (2)安装、卸载测试 (3)UI测...

  • 安全测试的考虑点及测试方法

    软件安全性测试主要包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。 用户认证安全的测试要考虑问题:...

  • 8大质量属性之基本安全性测试

    安全性测试是针对系统安全性进行的测试和验证。随着网络攻击的日益泛滥,产品的安全性变得尤为重要,很多公司都对自身产品...

  • 软件测试面试攻略

    测试思路 模块测试 功能测试 界面测试 性能测试 安全性测试 易用性测试 兼容测试 结构 功能 数据 接口 平台 ...

  • 【安全性测试】安全性测试要点

  • 2018-10-18 纸杯测试

    测试纸杯的方法 功能性 兼容测试 性能测试 安全性测试 易用性纸杯测试.png

  • 2018-04-02

    1.软件测试类型:功能测试、安全性测试、接口测试、容量测试、完整性测试、结构测试、用户界面测试、负载测试、压力测试...

  • 登录界面测试

    分类: 功能测试、界面测试、性能测试、安全性测试、可用性测试、兼容性测试、本地化测试、软件辅助测试 功能测试: 1...

网友评论

      本文标题:安全性测试

      本文链接:https://www.haomeiwen.com/subject/tfshuqtx.html