![WEB安全测试通常要考虑的测试点_第1页](http://file4.renrendoc.com/view/d48eb0ac8558a93abf2b3d50be41e72d/d48eb0ac8558a93abf2b3d50be41e72d1.gif)
![WEB安全测试通常要考虑的测试点_第2页](http://file4.renrendoc.com/view/d48eb0ac8558a93abf2b3d50be41e72d/d48eb0ac8558a93abf2b3d50be41e72d2.gif)
![WEB安全测试通常要考虑的测试点_第3页](http://file4.renrendoc.com/view/d48eb0ac8558a93abf2b3d50be41e72d/d48eb0ac8558a93abf2b3d50be41e72d3.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第第页WEB安全测试通常要考虑的测试点WEB安全测试通常要考虑的测试点
发表于:2023-01-06来源::点击数:标签:webWebWEB
WEB安全测试通常要考虑的测试点WEB测试1、问题:没有被验证的输入测试方法:数据类型(字符串,整型,实数,等)允许的字符集最小和最大的长度是否允许空输入参数是否是必须的重复是否允许数值范围特定的值(枚举型)特定的模式(正则表达式)2、问
WEB安全测试通常要考虑的测试点WEB测试
1、问题:没有被验证的输入
测试方法:
数据类型(字符串,整型,实数,等)
允许的字符集
最小和最大的长度
是否允许空输入
参数是否是必须的
重复是否允许
数值范围
特定的值(枚举型)
特定的模式(正则表达式)
2、问题:有问题的访问控制
测试方法:
主要用于需要验证用户身份以及权限的页面,复制该页面的url地址,关闭该页面以后,查看是否可以直接进入该复制好的地址
例:从一个页面链到另一个页面的间隙可以看到URL地址
直接输入该地址,可以看到自己没有权限的页面信息,
3、错误的认证和会话管理
例:对Grid、Label、Treeview类的输入框未作验证,输入的内容会按照html语法解析出来
4、缓冲区溢出
没有加密关键数据
例:view-source:http地址可以查看源代码
在页面输入密码,页面显示的是*****,右键,查看源文件就可以看见刚才输入的密码,
5、拒绝服务
分析:攻击者可以从一个主机产生足够多的流量来耗尽狠多应用程序,最终使程序陷入瘫痪。需要做负载均衡来对付。
6、不安全的配置管理
分析:Config中的链接字符串以及用户信息,邮件,数据存储信息都需要加以保护
程序员应该作的:配置所有的安全机制,关掉所有不使用的服务,设置角色权限帐号,使用日志和警报。
分析:用户使用缓冲区溢出来破坏web应用程序的栈,通过发送特别编写的代码到web程
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 ISO 1832:2017 EN Indexable inserts for cutting tools - Designation
- 折旧方法选择对公司盈利的影响-以金杯汽车股份有限公司为例
- 【正版授权】 ISO 1817:2011 EN Rubber,vulcanized or thermoplastic - Determination of the effect of liquids
- 自然科学实验物理化学生物含内容课件
- 盘扣脚手架施工施工方法及工艺要求
- 高架支模工程安全施工应急处置措施
- 2024届新疆奇台县中考五模数学试题含解析
- 2024届安徽省淮北市相山区小升初数学模拟试卷含解析
- 2024届安徽省巢湖市无为县三下数学期末达标检测模拟试题含解析
- 汽修厂合同范本
- 关于成立半导体芯片销售公司方案参考范文
- 最新最全的129个国内外综合布线品牌
- 杨岐码头-安全风险评估汇报
- 数字乡村建设与示范项目可行性研究报告
- 小学道德与法治六年级上册《4 公民的基本权利和义务》第一课时说课
- 保安服务标准考核办法细则
- 国潮来袭敦煌商务艺术PPT模板
- DB11-T 726-2019 露地花卉布置技术规程
- 弱电智能化工程机房工程施工方案
- 热射病ppt课件
- 国开电大《物流管理基础》形考作业3国家开放大学形考任务试题答案(2022年-2023年)
评论
0/150
提交评论